脸书外部性/1.1严重击中我的WooCommerce网站,造成503个错误。每秒有这么多请求。我试着用机器人txt来减缓速度,并设置字谜速度限制。什么都不管用,有没有办法在不阻塞机器人的情况下减速?
下面是几个原始访问日志的示例。
GET /item/31117/x /1.0“301 - "-”facebookexternalhit/1.1 (+http://www.facebook.com/externalhit_uatext.php) GET /?post_type=cms_block&p=311 HTTP/1.0“503 607”
GET /item/31117/小米-redmi-路由器HTTP/1.1“200 48984 "-"”
发布于 2021-05-15 22:12:34
如果有人在Facebook上分享你网站的链接,有时当有人查看链接(在Facebook上,他们不需要点击它),Facebook就会伸出手,抓取丰富的嵌入数据(开图图像等)。如果你在网上搜索,这是一个众所周知的问题。
解决方案是限制包含以下文本的任何用户代理:
爬虫不尊重robots.txt,实际上可以在DDOS攻击中利用它,有很多关于它的文章:
https://thehackernews.com/2014/04/vulnerability-allows-anyone-to-ddos.html https://devcentral.f5.com/s/articles/facebook-exploit-is-not-unique
他们不尊重robots.txt,所以你必须限制利率。我不熟悉Woocommerce,但是您可以搜索"Apache速率限制“或"nginx速率限制”,这取决于您使用的是什么,并且可以找到许多好的文章。
我最近收到了一个DDOS攻击,他们把它和这个Facebook攻击方法结合在一起,同时,Facebook ASN AS32934在1秒内达到了1060个URL。
我刚刚禁止了整个ASN,问题解决了。
https://stackoverflow.com/questions/63330082
复制相似问题