今天早上,我们的一个网站遭到了一个正在寻找漏洞的机器人的攻击。使用了相同的 IP 地址。然而,BOT 平均每分钟仅发出 12-16 个页面请求。不同的页面被命中,这些页面有 20-40 个由图像、css、js 等组成的静态资源。
有了这些知识,在 IIS7.5 上启用动态 IP 限制的好策略是什么?我可以看到我可以启用“仅记录模式”,但我不完全确定如何最好地查看日志文件来解决这个问题。
我不想做的是锁定我的用户但中止对 BOT 的请求。
在http://www.whynopadlock.com/check.php 上测试以下网址https://www.bobclubs.com/pay 时,我收到以下消息:-
错误:无法验证 www.bobclubs.com 的证书,由`/C=US/O=GeoTrust, Inc./CN=RapidSSL CA' 颁发:无法在本地验证颁发者的权限。
我不确定为什么会这样,因为所有发行人都没有问题,所有项目都是安全的,而且我在所有浏览器上都有挂锁。

任何人都可以对此有所了解吗?