我有一个需要登录的应用程序。
只能通过单个登录页面访问该站点。
我担心 DDOS,并且(感谢这里的朋友)能够编写一个脚本来识别潜在的 DDOS 攻击并锁定特定 IP 以防止站点访问(也是防止多个密码/用户名组合猜测的安全措施)
阻止那些使用 .htaccess 冒犯的 IP 是否有任何价值。我可以简单地修改文件以防止我的服务器在一段时间内允许访问有问题的 IP,但这有什么好处吗?即使 .htaccess 阻止它们被服务,传入的请求是否仍然会破坏系统,还是会减少允许真正请求进入的负载?
值得注意的是,我的大部分请求都来自有限范围的正版 IP,因此我打算实现的内容如下:
如果怀疑有 DDOS 攻击,则只允许从之前在设定的时间段内良好登录的 IP 进行访问。永久阻止所有无法正常登录的可疑 IP,除非已发出手动解除阻止请求。
您的明智建议将不胜感激。如果您认为这是浪费时间,请告诉我!
实现几乎是纯 PHP。