Directiva NIS2 (Network and Information Security Directive 2) a fost transpusă în legislația română prin…

Cum protejați site-ul WordPress împotriva atacurilor DDoS
Cum protejați site-ul WordPress împotriva atacurilor DDoS. Atacurile Distributed Denial of Service reprezintă una dintre cele mai grave amenințări pentru disponibilitatea site-ului dumneavoastră, putând să îl facă complet inaccesibil pentru vizitatori și clienți în câteva minute.
Înțelegerea modului în care funcționează aceste atacuri și implementarea măsurilor preventive corecte vă pot salva afacerea de la pierderi semnificative.
Cum protejați site-ul WordPress împotriva atacurilor DDoS
Un atac DDoS bombardează serverul dumneavoastră cu mii sau milioane de cereri simultane de la computere compromise din întreaga lume. Scopul este epuizarea resurselor serverului astfel încât site-ul să nu mai poată răspunde vizitatorilor legitimi.
Spre deosebire de alte atacuri cibernetice care vizează furtul de date sau compromiterea site-ului, atacurile DDoS vizează pur și simplu indisponibilizarea serviciului.
Tipuri de atacuri DDoS care vizează WordPress
Atacuri volumetrice
Cel mai comun tip, care inundă conexiunea de rețea cu trafic masiv. Atacuri precum UDP flood și ICMP flood trimit volume enorme de date către server, consumând toată lățimea de bandă disponibilă.
Atacuri la nivel de protocol
Exploatează vulnerabilități în protocoalele de rețea pentru a consuma resursele serverului. SYN flood trimite mii de cereri de conexiune fără a le finaliza, epuizând tabelul de conexiuni.
Atacuri la nivel de aplicație WordPress
Cele mai sofisticate, vizează direct funcționalitățile WordPress care consumă multe resurse.
- XML-RPC flood: exploatarea protocolului XML-RPC pentru mii de cereri de autentificare simultane, prevenite prin atacuri brute force
- WordPress pingback abuse: utilizarea funcției de pingback pentru amplificarea atacului
- wp-login.php flood: mii de tentative de autentificare simultane, blocate de Fail2Ban
- Search flood: cereri repetate către funcția de căutare care generează interogări grele la baza de date
- wp-cron.php abuse: cereri repetate către cron-ul WordPress
Măsuri preventive la nivel de WordPress
Dezactivarea XML-RPC
Protocolul XML-RPC este unul dintre cele mai exploatate puncte de intrare. Dacă nu folosiți aplicații mobile sau servicii care necesită XML-RPC, dezactivați-l complet ca parte a procesului de hardening WordPress.
# Blocare XML-RPC in .htaccess
<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>Dezactivarea pingback-urilor
Pingback-urile WordPress pot fi abuzate pentru atacuri de amplificare. dezactivare functii neutilizate, inclusiv pingback-urile, reduce suprafața de atac semnificativ.
// Dezactivare pingback
add_filter("xmlrpc_methods", function($methods) {
unset($methods["pingback.ping"]);
unset($methods["pingback.extensions.getPingbacks"]);
return $methods;
});Rate limiting și protecție automată
Limitarea numărului de cereri de la aceeași adresă IP este esențială. Fail2Ban poate automatiza blocarea IP-urilor care depășesc pragul definit, atât pentru SSH cât și pentru WordPress.
Blocarea accesului la wp-cron.php
Dezactivați WP-Cron public și configurați un cron job real pe server, conform recomandărilor de securitate cPanel.
// In wp-config.php
define("DISABLE_WP_CRON", true);Protecție la nivel de server
Configurare firewall server
Un configurare firewall configurat corect poate bloca o parte semnificativă din traficul DDoS. Pe securizare server Linux, regulile iptables sau firewalld pot limita rata de conexiuni noi de la aceeași IP.
# Limitare conexiuni per IP
iptables -A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 50 -j DROP
iptables -A INPUT -p tcp --dport 443 -m connlimit --connlimit-above 50 -j DROPOptimizarea configurării serverului web
Configurați timeout-uri agresive și limite de conexiuni pe serverul web. monitorizare loguri în timp real permite detectarea atacurilor în faza incipientă.
Protecție la nivel de CDN
Cloudflare
Cloudflare oferă protecție DDoS inclusiv pe planul gratuit. Traficul trece prin rețeaua Cloudflare care filtrează cererile malițioase înainte ca acestea să ajungă la serverul dumneavoastră.
- Mod Under Attack: activați în timpul unui atac activ, adaugă o verificare JavaScript
- Rate Limiting: limitarea numărului de cereri de la aceeași IP
- Firewall Rules: reguli personalizate pentru blocarea traficului suspect
- Bot Management: detectarea și blocarea automată a boților malițioși
Ascunderea IP-ului real al serverului
Dacă folosiți Cloudflare, asigurați-vă că IP-ul real al serverului nu este expus prin înregistrări DNS directe sau prin istoricul DNS.
Planul de răspuns la atacuri DDoS
- Detectare: monitorizare securitate cu alerte pentru creșteri anormale ale traficului
- Activare protecție: activarea modului Under Attack pe Cloudflare și a regulilor de rate limiting
- Identificare pattern: analiza monitorizare loguri pentru identificarea tipului de atac
- Blocare selectivă: blocare IP-uri cPanel identificate ca surse ale atacului
- Comunicare: informarea utilizatorilor dacă site-ul este temporar indisponibil
- Analiză post-atac: documentarea atacului și implementarea măsurilor suplimentare
Monitorizare și pregătire
monitorizare securitate a traficului vă permite să detectați atacurile DDoS în faza incipientă. Un audit securitate complet evaluează rezistența site-ului la atacuri și identifică punctele slabe.
Verificați nivelul actual de securitate cu scanner online gratuit. Pentru implementarea unei strategii complete de protecție DDoS, contactati-ne. Vizitați blogul nostru pentru mai multe ghiduri.
Despre autor
Dorel Tănase este specialist în optimizarea site-urilor pentru motoarele de căutare. Lucrează în online din 1997 și în SEO din 2007, iar activitatea se desfășoară prin GO SEO MARKETING S.R.L. din Alba Iulia. Se ocupă de audit tehnic, arhitectura site-urilor, conținut și construirea legăturilor.