嘿大家,我运行图像托管网站,我正在为它设计一个API.我担心的是,我不希望任何人能够做类似的事情:
while(true) {
Upload();
}
Run Code Online (Sandbox Code Playgroud)
和垃圾邮件/ DoS网站.
我目前的解决方案是将所有IP地址限制为每天/每小时一定量的上传.我相信这对于使用API的桌面应用程序会很好,但对于希望使用它的网站,所有用户都将使用相同的IP(服务器).
我认为最好的解决方案是让用户帐户通过API进行身份验证,然后禁止每个帐户滥用它.这个问题是我的网站根本没有用户帐户,所有这些都是完全匿名的.
还有什么可以做的?我希望尽可能保持开放,同时有能力禁止明显滥用服务的用户/ IP.
在最近的Dot Net Rocks播客中,Jon Skeet提到了滥用LINQ语法的可能性.有什么例子让人们看到LINQ正在做些疯狂的事情?
我最近在repo上启用了travis-ci并做了一些测试提交,看看它是否正常工作.但是在每次推送时,travis-ci都会提出一个错误,说它已经检测到潜在的滥用行为.
请参阅https://travis-ci.org/lbryio/lbrycrd/requests.
我不知道我可能会滥用什么,并且会对我应该解决的问题提出任何建议.
CentOs 6下的命名服务使用了所有4个处理器中的100%.我试着玩配置文件.我目前有10个网站.以下是一个样本
$TTL 14400
@ IN SOA ns1.mynameserver.com. hostmaster.mydomain.com. (
2012071300
14400
3600
1209600
86400 )
mydomain.com. 14400 IN NS ns1.mynameserver.com.
mydomain.com. 14400 IN NS ns2.mynameserver.com.
ftp 14400 IN A 123.218.168.8
localhost 14400 IN A 127.0.0.1
mail 14400 IN A 123.218.168.8
pop 14400 IN A 123.218.168.8
mydomain.com. 14400 IN A 123.218.168.8
smtp 14400 IN A 123.218.168.8
www 14400 IN A 123.218.168.8
mydomain.com. 14400 IN MX 10 mail
mydomain.com. 14400 IN TXT "v=spf1 a mx ip4:123.218.168.8 ~all"
localhost 14400 IN AAAA …Run Code Online (Sandbox Code Playgroud) <?php
$a = 'ec';
$b = 'ho';
$c = $a.$b;
echo('Huh?');
$c('Hello, PHP!');
?>
Run Code Online (Sandbox Code Playgroud)
产量
Huh?
Fatal error: Call to undefined function echo() in <...>/php.php on line 11
Run Code Online (Sandbox Code Playgroud)
为什么?
我注意到有些用户通过下载多个文件(例如同时500个文件)来重载我的网站并在较短的时间内打开更多页面,我想显示验证码,如果用户检测到意外导航.
我知道如何实现Captcha,但我无法弄清楚使用(PHP)检测流量滥用的最佳方法是什么?
如何使用 Config Server Security & Firewall 动态(以编程方式)阻止 IP 地址?
我使用 cPanel 和 WHM 在 Centos (linux) 上