αιτήσεις σε ένα site ή server με απώτερο σκοπό να προκαλέσουν denial of service και να το “ρίξουν”. DDoS(Denial of Service) Πρόκειται για μια οργανωμένη επίθεση DoS από άλλους υπολογιστές ή bots που έχουν πρόσβαση στο διαδίκτυο.
WordPress (wp-login.php, wp-admin). Πως; Ο επιτιθέμενος χρησιμοποιεί χιλιάδες username & password με σκοπό να βρει το σωστό συνδυασμό ώστε να καταφέρει να κάνει login στο Dashboard ως administrator. Πολλές φορές μια τέτοια επίθεση είναι τόσο μεγάλη σε όγκο που λειτουργεί και ως DoS.
συνήθως στο επίπεδο των DNS του Hosting Provider και για αυτό το λόγο έχει τα καλύτερα αποτελέσματα. Image Source: https://www.ovh.com/us/anti-ddos/anti-ddos-principle.xml
layer μεταξύ του server μας και του web. Συνήθως αυτή τη δουλειά την αναλαμβάνει ένας άλλος server με Nginx αντί για Apache καθώς μπορεί να εξυπηρετήσει με μεγαλύτερη αξιοπιστία περισσότερες ταυτόχρονες συνδέσεις. Image Source: ericzhang.me/reverse-proxy-ddos-protection HOSTING
το modsecurity & το fail2ban. Το πρώτο ανιχνεύει τις επιθέσεις που γίνονται στο σύστημά σας ενώ το δεύτερο διαβάζει τα log που δημιουργούνται και κάνει ban τις IP που βρίσκει εκεί. Image Source: blog.projectnine.com/fail2ban-with-elk HOSTING
περιέχει ρυθμίσεις για τον Apache web server. Στην περίπτωσή μας θα χρησιμοποιηθεί για να προσθέσουμε κανόνες που θα μας προστατεύσουν σε επιθέσεις DDoS και Bruteforce.
διάφορα spam bots που πολλές αναγκάζουν την ιστοσελίδα σας να καταναλώνει αρκετούς πόρους από το σύστημα σας. Download: https://wordpress.org/plugins/gm-block-bots/
και αρκετά χρήσιμη σε ορισμένες περιπτώσεις είναι επίσης και ένας δημοφιλής στόχος για DoS και DDoS επίθεσεις. Download: https://wordpress.org/plugins/stop-xmlrpc- attack/
μόνο τη ταχύτητα απόκρισης και φόρτωσης της ιστοσελίδας σας αλλά και την ικανότητα χειρισμού του έξτρα traffic σε περίπτωση BruteForce ή DDoS επίθεσης. Download: https://wordpress.org/plugins/simple-cache/