幾經辛苦,看了數萬行的access log,終於發現出事的是wordpress內的wp-trackback.php。Spammer實在很可惡丫!用程式去讀我的wp-trackback.php?p=[n],由於每次都access wp-trackback.php,所以令到伺服器的運作大增,最後就令我被人停權囉……

暫時只好停了wp-trackback.php。

有人有解決辦法嗎?

「實在很可惡」現有10則留言

  1. 我估計使用 Bad Behavior 應該可以解決這個問題,因為照你所講,spambot 不單是讀取 wp-trackback.php,而且還使用了這個 php file,否則 server loading 不會增加得這麼厲害,如果使用 BB,在 spambot 嘗試 scan 你的網站時便攔截了,根本沒機會使用 wp-trackback.php。

  2. @天佑, 加了BB後的第二天, hosting又再跟我說”have had to disable the script (wp-trackback.php) at present time as it was resulting in an unacceptable increase in server load and effecting service stability”

    加左登如無加~ 奇怪到極!

  3. 那就真的非常奇怪,我看過我的 access log,沒有一條是嘗試使用 wp-trackback.php 的,只有每一篇文章的 trackback URL 而已。

  4. @天佑, 會不會是因為你用Customize Permalink? 我還是用default的naming method, 可能讓spammer有機可乘……

  5. 這個我都有想過,但不知是否原因之一。

  6. @天佑, 依家試用Mod-Rewrite Trackback Spam Block, 睇下有無效

  7. 但你連 permalink structure 都轉埋,咁如果之前 track/pingback 過其他 blogs o既文章咪全部斷 link 囉。

  8. @天佑﹐嘻嘻﹐呢個plugin唔會改左原有個link架﹐好似呢篇文章原有既default link:

    http://www.daihung.com/blog/?p=2518

    都work架~ 好神奇﹗

  9. 哦,原來係一篇文章同時有兩個 valid o既 permalink。

  10. @天佑﹐唔知整左有無幫助﹐暫時試試先。

對不起,留言功能暫時關閉。