WordPress

Wat kan je tegen een DDoS aanval XMLRPC doen

Om een DDoS aanval XMLRPC tegengaan zijn er diverse opties. Maar wat is nu een DDoS aanval en wat is XMLRPC ?

Wat is een DDoS aanval?

Een DDoS-aanval (DDoS staat voor Distributed Denial of Service) is een manier om heel veel internetverkeer naar een server of groep van servers te sturen. Door deze grote hoeveelheid van dataverkeer wordt de server zo overbelast dat deze de verzoeken van anderen niet meer aankan. Bij een webserver kan de server geen websites meer laten zien.

Waarvoor dient het WordPress bestand XMLRPC ?

XML-RPC bij WordPress is eigenlijk een API of “Application Program Interface”. Het geeft ontwikkelaars mobiele apps, desktop applicaties en andere diensten maken de mogelijkheid om met de WordPress website te praten. De XML-RPC API die WordPress biedt geeft ontwikkelaars een manier om applicaties te schrijven die diverse dingen kan doen zoals:

– het publiceer van een bericht
– een bericht bewerken
– een bericht verwijderen
– een bestand uploaden
– commentaar bewerken
et cetera.

Zie ook https://codex.wordpress.org/XML-RPC_WordPress_API

Wat kan je doen om een DDoS aanval XMLRPC tegen te gaan?

Bij een DDoS aanval wordt het XMLRPC.PHP bestand van WordPress misbruikt. Het is een probleem wat al langere tijd bestaat (zeker sinds 2014) maar kan nog steeds actueel zijn, ook in 2017. Het is eenvoudig op te lossen door de volgende code toe te voegen aan het .htaccess bestand.

<Files “xmlrpc.php”>
Order Allow,Deny
deny from all
</Files>

Natuurlijk zijn er ook plug-ins voorhanden.

 

Share
Published by
Damiaan van Vliet

Recent Posts

Wat is er nieuw in WordPress 6.4?

WordPress 6.4, dat op 7 november wordt uitgebracht, belooft functies die het bouwen van uw…

6 maanden ago

Wix website omzetten naar WordPress

Ook het omzetten van een Wix website naar WordPress is door mij mogelijk. Ik heb…

8 maanden ago

Goede software voor het maken van een website

WordPress is populaire software voor het maken van websites en dat is niet voor niets.…

1 jaar ago

Website Handig! App

Handig! is dé oplossing voor bedrijven die op zoek zijn naar een simpele manier om…

1 jaar ago

Wat de beste manier is om bij Google bovenaan te komen met een website

Als je een website hebt, wil je waarschijnlijk dat deze goed gevonden wordt in zoekmachines…

1 jaar ago

Website Global Goals Oss

De oude website van Global Goals Oss was aan vernieuwing toe, deze bevatte ook technische…

1 jaar ago