大批WordPress网站被渗透 ,成为DDOS攻击源

2016-02-25 147082人围观,发现17个不明物体 资讯

wordpress

近日,Sucuri的安全研究人员发现,数万WordPress站点被利用于实施第7层DDos攻击。共有两万六千个不同的WordPress站点持续向同一个网站以每秒一万到一万一千次的频率发送HTTPS请求,最多时能达到两万次每秒。更严重是,如果Pingback功能默认开启,全球任何一个WordPress站点都可能被利用,成为DDos攻击网络的一个源头。

HTTP Flood是针对Web服务在第七层协议发起的大规模流量攻击,不仅可以直接导致被攻击的Web前端响应缓慢,还间接攻击到后端的Java等业务层逻辑以及更后端的数据库服务,增大它们的压力,甚至对日志存储服务器都带来影响。

建议所有基于Wordpress的网站尽快禁用Pingback。虽然无法保证网站免于遭受攻击,但会终止黑客利用您的网站来攻击其它目标。

最好的做法是,如果你确定不用pingbacks,就和xmlrpc一并关闭。如果需要使用,可以简单修改.htaccess文件,只允许白名单中的IP来存取文件。流行插件Jetpack也可用于流量监控。

3.png

WordPress的pingback服务可被DDoS攻击利用,这个漏洞早有披露,但至今仍有大量网站存在此问题,原因在于网站所有者很少刻意防止网站被僵尸网络捕获。而由于这种DDoS攻击中流量来自数千个不同IP,基于网络的防火墙也无法识别和拦截,只能限制每个IP地址的访问频率。

 4.png

研究人员还发现,大多数实施攻击的源网站托管在知名VPS/云服务提供商:亚马逊的AWS、Digital Ocean、谷歌云、微软的Azure、HETZNER、OVH和Linode。

原文地址:Thousands of WordPress websites used as a platform to launch DDOS

青藤云安全

8篇文章等级:4

这家伙太懒,还未填写个人描述!

这些评论亮了

  • royalman 回复
    @ 黑客与路亚钓鱼 是的
    )8( 亮了
  • 1
    )8( 亮了
  • 难怪最近一两个月博客流量总超预算,衰。。。
    )7( 亮了
  • cc 回复
    翻译都不看引用的么? 确定是被渗透?
    https://blog.sucuri.net/2014/03/more-than-162000-wordpress-sites-used-for-distributed-denial-of-service-attack.html
    )7( 亮了
  • Daaarksun_alone 回复
    Wordpress一直不敢乱用,漏洞太多。
    )7( 亮了
发表评论

已有 17 条评论

取消
Loading...
青藤云安全

这家伙太懒,还未填写个人描述!

8篇文章1条评论

特别推荐

关注我们 分享每日精选文章

不容错过

css.php