<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксирована DDoS-атака, в которую вовлечено 162 тысячи сай...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94936.html</link>
    <description>Опубликована (http://blog.sucuri.net/2014/03/more-than-162000-wordpress-sites-used-for-distributed-denial-of-service-attack.html) информация о заслуживающей внимание DDoS-атаке, в качестве усилителя трафика в которой использовались легитимные и не поражённые вредоносным ПО сайты, использующие свободную систему управления контентом WordPress. Всего в совершение атаки было вовлечено более 162 тысяч сайтов, на которых был открыт доступ к API XML-RPC (/xmlrpc.php). &lt;br&gt;&lt;br&gt;&lt;br&gt;Для усиления трафика использовался XML-RPC-вызов pingback.ping, позволяющий инициировать отправку проверочного запроса к внешнему сайту. Определить вовлечение сайта в DDoS-атаку можно по наличию в логе обилия POST-запросов к /xmlrpc.php.  Для отключения функции pingback на своём сайте, при неиспользвоании XML-RPC  можно ограничить доступ к файлу xmlrpc.php. В случае применения XML-RPC в код следует добавить фильтр:&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;font color=&quot;#461b7e&quot;&amp;gt;&lt;br&gt;   add_filter( &amp;#8216;xmlrpc_methods&amp;#8217;, function( $methods ) &#123;&lt;br&gt;      unset( $methods&#091;&apos;pingback.ping&apos;</description>

<item>
    <title>Зафиксирована DDoS-атака, в которую вовлечено 162 тысячи сай... (Fantomas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94936.html#8</link>
    <pubDate>Mon, 17 Mar 2014 19:25:32 GMT</pubDate>
    <description>классно, можно потемтить и настроить сайт на хайлоад&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована DDoS-атака, в которую вовлечено 162 тысячи сай... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94936.html#7</link>
    <pubDate>Mon, 17 Mar 2014 08:49:29 GMT</pubDate>
    <description>WorMpress&lt;br&gt;</description>
</item>

<item>
    <title>Круто, б&amp;#8230; (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94936.html#6</link>
    <pubDate>Mon, 17 Mar 2014 06:07:18 GMT</pubDate>
    <description>&amp;gt; Круто, б&amp;#8230; Ваще ни одного коммента не осталось :) &lt;br&gt;&amp;gt; Да тут кучу раз уже писали, только кто-то комменты подчистую удаляет :) &lt;br&gt;&amp;gt; Неужели модератор? :):):) &lt;br&gt;&amp;gt; Вот тут http://www.incapsula.com/blog/wordpress-security-alert-pingback-ddos.html &lt;br&gt;&amp;gt; немножко про суть проблемы написано, или в конце концов на хабр: &lt;br&gt;&amp;gt; http://habrahabr.ru/post/215543/ &lt;br&gt;&lt;br&gt;Ты на самом источнике (в заметке) посмотри. Особенно меры по искоренению. Поржать.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована DDoS-атака, в которую вовлечено 162 тысячи сай... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94936.html#5</link>
    <pubDate>Mon, 17 Mar 2014 06:05:54 GMT</pubDate>
    <description>Не парься. В заметке неправда. А Sucuri - пужалка типа известного анти, и продавалка чтобы покупали.&lt;br&gt;</description>
</item>

<item>
    <title>Круто, б&amp;#8230; (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94936.html#4</link>
    <pubDate>Mon, 17 Mar 2014 04:54:52 GMT</pubDate>
    <description>Да несколько раз уже. Такое ощущение что по крону подтирается.&lt;br&gt;</description>
</item>

<item>
    <title>Круто, б&amp;#8230; (im)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94936.html#2</link>
    <pubDate>Mon, 17 Mar 2014 04:38:03 GMT</pubDate>
    <description>Круто, б&amp;#8230; Ваще ни одного коммента не осталось :)&lt;br&gt;Да тут кучу раз уже писали, только кто-то комменты подчистую удаляет :)&lt;br&gt;Неужели модератор? :):):)&lt;br&gt;&lt;br&gt;Вот тут http://www.incapsula.com/blog/wordpress-security-alert-pingback-ddos.html немножко про суть проблемы написано, или в конце концов на хабр: http://habrahabr.ru/post/215543/&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксирована DDoS-атака, в которую вовлечено 162 тысячи сай... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/94936.html#1</link>
    <pubDate>Mon, 17 Mar 2014 02:32:10 GMT</pubDate>
    <description>Вот засада... Можете заминусовать меня, только скажите, как эта фигня отключается.&lt;br&gt;</description>
</item>

</channel>
</rss>
