질문이 있습니다. 특정 ip가 내 웹 사이트를 홍수로 치는 지 확인하기 위해이 작은 스크립트를 만들었습니다. 이 경우, .htaccess 파일에서 ip를 거부합니다. 내 질문은, 누군가가이 스크립트가 완전히 쓸모 없거나 시도할만한 가치가 있는지 말해 줄 수 있습니다 ... 스크립트는 config 파일에서 호출되므로 모든 pageload에서 실행됩니다. PHP, .htaccess, DDoS 및 빠른 요청 보호
<?php
#get the visitor ip
$ip = $_SERVER["REMOTE_ADDR"];
#start the session
@session_start();
#check if the ip is banned
if($_SESSION['~b']){
#check if we can open htaccess
$fp = @fopen('./.htaccess','a');
if($fp){
#add the ip to htaccess
@fwrite($fp,"\r\ndeny from $ip");
#close
@fclose($fp);
#destroy the session
@session_destroy();
@mail("my-email","IP Banned","Ip: $ip");
}
#let the user know why we deny him or her access
die('To many requests.');
}
#get the filename and location
$f = './log/'[email protected]($ip);
#check if the file exists
if (@is_file($f)) {
#get the last filetime
$a = @filemtime($f);
#touch the file, give a new filetime
@touch($f,time());
#the ip is not banned
$_SESSION['~b'] = false;
#add the time diff
$_SESSION['~r'] += @time()-$a;
#add the latest hit
$_SESSION['~h'] += 1;
}else{
#create the file if it doesn't exist
@file_put_contents($f,''); #size: 0kb
#if touch() doesn't work
#chmod($ipfile,0755);
}
#calculate the diff after 10 hits, and ban when the avg is smaller than 0.25 seconds
if($_SESSION['~h'] > 10 && ($_SESSION['~r']/$_SESSION['~h']) < 0.25) $_SESSION['~b'] = true;
?>
그냥 세션을 피하기 위해 조언을 따라, 그래서 난 쿠키와 세션에 따라 할 필요없이, 그것을 기반으로 파일을 만든 :
<?php
# get the visitor ip
$i = $_SERVER["REMOTE_ADDR"];
# get the filename and location
$f = './log/'.ip2long($i).'.dat';
# check if the file exists and we can write
if (is_file($f)) {
# get the last filetime
$a = filemtime($f);
# get the file content
$b = file_get_contents($f);
# create array from hits & seconds
$d = explode(':',$b);
# calculate the new result
$h = (int)$d[0] + 1;
$s = (int)$d[1] + (time()-$a);
# add the new data tot text file
file_put_contents($f,"$h:$s",LOCK_EX);
unset($d);
}else{
# create the file if it doesn't exist hits:seconds
file_put_contents($f,"1:1",LOCK_EX); #size: 3kb
# to make sure we can write
# chmod($f,0755);
# set the hits to zero
$h = 0;
}
# create a result var
$r = $h > 10 ? (float)$s/$h : (float)1;
# calculate the diff after 10 hits, and ban when the avg is smaller than 0.20 seconds (5 hits per second)
if($r < 0.20) {
# check if we can open htaccess
$fp = @fopen('./.htaccess','a');
if($fp){
# add the ip to htaccess
@fwrite($fp,"\r\ndeny from $i");
# close
@fclose($fp);
# mail the admin
@mail("email","IP Banned","Ip: $i with $r sbh (Seconds Between Hits)");
}
# let the user know why we deny him or her access
die('To many requests.');
# remove the file
unlink($f);
}
# if the user leaves, reset
if($r > 30) {
unlink($f);
}
echo 'Result: '.$r.'sbh (Seconds Between Hits)';
?>
이것은 PHP와 같은 해석 언어로 처리하면 안됩니다. 이것은 방화벽 및 fail2ban과 같은 로그를 감시하는 다른 스크립트로 처리해야합니다. – pocesar
@ 3eighty이 코드를 사용 해주셔서 감사합니다. 그러나 지난 1 시간 동안 편집되지 않은 로그 폴더의 파일을 삭제하는 방법은 무엇입니까? 따라서 3 일 후에 해당 폴더에 200,000 개의 파일이 저장되지 않도록 할 수 있습니다. – lopata