Gibt es ein Plugin, um die Suchfunktion gegen DOS-Atacken zu sichern?

  • Gibt es ein Plugin, um die Suchfunktion gegen DOS-Attacken zu sichern?

    Hallo,

    eigentlich ist ja alles schon geschrieben.... Ich habe schon einiges abgesucht, aber keinen Hinweis auf ein solches Plugin gefunden.

    Gruß
    Reiner

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Bevor ein Plugin eine (wie auch immer geartete) Attacke auf das Suchformular ausmachen könnte, müsste die Suchabfrage sowieso abgeschickt und analysiert werden. Im Endeffekt wäre das noch "teurer" als ein Ausnutzen des Formulars.

    Wenn Du der Meinung bist, einem DoS-Angriff ausgesetzt zu sein, dann solltest Du die IP(s) über die Firewall oder zumindest die Webserverkonfiguration blocken.

    Was ist das denn für ein ominöser Angriff auf Dein Suchformular?

  • Bevor ein Plugin eine (wie auch immer geartete) Attacke auf das Suchformular ausmachen könnte, müsste die Suchabfrage sowieso abgeschickt und analysiert werden. Im Endeffekt wäre das noch "teurer" als ein Ausnutzen des Formulars.

    O.k... Dann formuliere ich meine Frage anders: Gibt es eine Möglichkeit die Wordpress-Suche so zu modifizieren, daß sie gegen derartige Probleme "resistenter" wird?
    z.B. durch den Einbau einer zeitlichen Begrenzung nach jeder Suche?!?


    Zitat

    Wenn Du der Meinung bist, einem DoS-Angriff ausgesetzt zu sein, dann solltest Du die IP(s) über die Firewall oder zumindest die Webserverkonfiguration blocken.

    Was ist das denn für ein ominöser Angriff auf Dein Suchformular?

    Ehrlich gesagt verstehe ich die Frage nicht so ganz.... Es ist ja nun keine Geheimnis, daß Foren/Webseiten über ihre Suchfunktion überlastet werden können. Sei es durch exzessive Nutzung, als auch durch gezielte Angriffe. Dieses Forum hier hat vermutlich deswegen ja auch ein CAPTCHA in der Suche wenn man nicht angemeldet ist.

  • Du könntest ein Cookie setzen, dass die letzte Suchanfrage speichert, und wenn die letzte Abfrage weniger als 15 Sekunden her ist oder wenn das Cookie fehlt, dann wird die Anfrage nicht ausgeführt.

    Warum dieses Forum ein Captcha einsetzt, weiß ich auch nicht. Ich kenne weitaus größere Foren, wo das nicht gemacht wird. Ich habe auch noch nie von konreten DoS-Angriffen auf Suchformulare gehört; außer, wenn es tatsächlich eine DoS-Schwäche dafür gab. Um DoS-Angriffe auf eine Datenbank zu fahren, gibt es effizientere Möglichkeiten.

  • O.k, dann gibt es da also noch nichts und ich müsste mich nach einer eigenen Lösung umschauen - Danke!


    Die Gründe für derartige Beschränkungen können durchaus auch in "Ressourcen-Problemen" liegen. Wenn ein Server so langsam an seine Grenzen kommt, dann wird jede Suchanfrage zur Qual. Und dann kann es schon ganz sinnvoll sein, derartige Anfragen zeitlich zu limitieren. Ich hatte so etwas mit meinem Forum auf meinem alten Server. Der Effekt ist dann folgender, daß die Mitglieder die hängende Abfrage in ihrem Browser canceln und sofort die nächste starten. Der DB-Query ist aber nicht wirklich gecancelt, sondern läuft munter weiter und damit hängt der nächste in der Warteschlange..... usw. usf. ....
    Eine zeitliche Limitierung hilft da schon :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!