通过重定向防止暴力攻击

Pix*_*ker 1 routes typo3 typo3-9.x

在查看我的TYPO3 9.5实例的日志时,我发现经常尝试进入登录掩码。例如,有图案后调用的https://domain.tld/wp-login.phpHTTPS://domain.tld/wp-adminHTTPS://domain.tld/administrator/index.php等,最终导致TYPO3异常。相反,我想将此类调用重定向到例如主页。什么是实现这一目标的最佳实践?我已经尝试过使用站点管理模块创建重定向,但是不幸的是,这最终The Fluid template files" "could not be loaded.导致由于请求https://domain.tld/index.php而导致的TYPO3异常。

dog*_*waf 5

鉴于您提到的流量是不希望的流量,我建议只显示404而不是提供首页。

因此,您只需通过后端模块在“站点配置”中添加“找不到404页”错误处理程序即可。如果请求的URL不存在,则错误处理程序将显示您的404内容。

如果您有很多“不良流量”使您的服务器超载,则可以使用htaccess中的某些拒绝规则,甚至使用fail2ban进行更进一步的处理。