DDOS攻击导致数据库连接错误

DDOS Attack causing Database connection error

我已经在 Fastdomain 服务器上托管了我的 Prestashop 这已经是第 4 年了,直到 3 天前我的电子邮件收件箱充满了垃圾邮件并且网站上有超过 300K 的请求导致该网站下去。

我激活了 Fastdomain Cpanel 提供的 Sitelock 的基本保护,它工作了两天,但由于另一次攻击,该站点再次关闭。

Fastdomain 支持试图修复它但没有即时方法他们说问题是由于发送给朋友模块中的脚本过度使用引起的,即使这个模块是原始的 PrestaShop 模块,他们说网站将 "recover" 几个小时后。

有什么意见或想法吗?怎么应对这样的攻击!? 我的网站是 elektrojo.com,我使用的是最新版本

这个appears to be a common problem。它不仅会使您的网站瘫痪,还可能被用来向其他人发送垃圾邮件,这有将您的域列入黑名单的风险。

在该线程中链接了一个 updated version of the module supporting a CAPTCHA, along with a similar modification for product reviews。它似乎适用于 PrestaShop 1.5 和 1.6。

如果您有某种可以更新模块的 "backend",您也应该这样做。

Another suggestion is to use fail2ban 检测重复尝试访问此功能并阻止它。您可能没有必要的访问权限来执行此操作,但如果没有,您的房东应该可以。

如果做不到这一点,您应该删除 sendtoafriend 代码(确保文件实际上已从其原始位置消失),直到您找到加固它的方法,因为它被滥用以关闭您的网站。