Om een DDoS aanval XMLRPC tegengaan zijn er diverse opties. Maar wat is nu een DDoS aanval en wat is XMLRPC ?
Een DDoS-aanval (DDoS staat voor Distributed Denial of Service) is een manier om heel veel internetverkeer naar een server of groep van servers te sturen. Door deze grote hoeveelheid van dataverkeer wordt de server zo overbelast dat deze de verzoeken van anderen niet meer aankan. Bij een webserver kan de server geen websites meer laten zien.
XML-RPC bij WordPress is eigenlijk een API of “Application Program Interface”. Het geeft ontwikkelaars mobiele apps, desktop applicaties en andere diensten maken de mogelijkheid om met de WordPress website te praten. De XML-RPC API die WordPress biedt geeft ontwikkelaars een manier om applicaties te schrijven die diverse dingen kan doen zoals:
– het publiceer van een bericht
– een bericht bewerken
– een bericht verwijderen
– een bestand uploaden
– commentaar bewerken
et cetera.
Zie ook https://codex.wordpress.org/XML-RPC_WordPress_API
Bij een DDoS aanval wordt het XMLRPC.PHP bestand van WordPress misbruikt. Het is een probleem wat al langere tijd bestaat (zeker sinds 2014) maar kan nog steeds actueel zijn, ook in 2017. Het is eenvoudig op te lossen door de volgende code toe te voegen aan het .htaccess bestand.
<Files “xmlrpc.php”> Order Allow,Deny deny from all </Files>
Natuurlijk zijn er ook plug-ins voorhanden.
Damiaan van Vliet is WordPress front-end developer bij Albus Webdesign. Hij heeft meer dan 30 jaar ervaring in de ICT sector. Zijn kernwaarden zijn geduldig, doelgericht en gestructureerd. Hij stemt zichzelf af op de wensen van de klant en houdt de zaken eenvoudig waar dat kan.
WordPress 6.4, dat op 7 november wordt uitgebracht, belooft functies die het bouwen van uw…
Ook het omzetten van een Wix website naar WordPress is door mij mogelijk. Ik heb…
WordPress is populaire software voor het maken van websites en dat is niet voor niets.…
Handig! is dé oplossing voor bedrijven die op zoek zijn naar een simpele manier om…
Als je een website hebt, wil je waarschijnlijk dat deze goed gevonden wordt in zoekmachines…
De oude website van Global Goals Oss was aan vernieuwing toe, deze bevatte ook technische…