{"id":22601,"date":"2018-11-02T09:24:25","date_gmt":"2018-11-02T16:24:25","guid":{"rendered":"https:\/\/kinqsta.com\/?p=12082"},"modified":"2023-04-11T08:46:28","modified_gmt":"2023-04-11T07:46:28","slug":"attacco-ddos","status":"publish","type":"post","link":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/","title":{"rendered":"Come Bloccare un Attacco DDoS in Corso (un Caso di Studio)"},"content":{"rendered":"<p>Nel nostro ultimo caso di studio, vi abbiamo mostrato come abbiamo ripulito un <a href=\"https:\/\/kinqsta.com\/blog\/negative-seo\/\" target=\"_blank\" rel=\"noopener noreferrer\">attacco SEO negativa<\/a> su Kinsta. Oggi vi mostreremo alcune delle azioni che abbiamo intrapreso per bloccare un <a href=\"https:\/\/kinqsta.com\/blog\/what-is-a-ddos-attack\/\">attacco DDoS<\/a> su un piccolo sito di e-commerce WordPress. Gli attacchi DDoS possono venir fuori dal nulla e i siti pi\u00f9 piccoli di solito sono anche pi\u00f9 vulnerabili, in quanto non sono pronti ad affrontarli quando si verificano.<\/p>\n<p>Permetteteci questa domanda: se il vostro sito venisse attaccato domani, cosa fareste? Se non avete idee, forse dovreste leggere questo articolo e aggiungelo tra i segnalibri.<\/p>\n<h2>Cos&#8217;\u00e8 un Attacco DDoS?<\/h2>\n<p><a href=\"https:\/\/en.wikipedia.org\/wiki\/Denial-of-service_attack\" target=\"_blank\" rel=\"noopener noreferrer\">DDoS<\/a> \u00e8 l&#8217;abbreviazione di Distributed Denial of Service. Lo scopo principale di un attacco DDoS \u00e8 semplicemente quello di sopraffare il server web e bloccarlo o mandarlo gi\u00f9. Una delle cose frustranti di questi tipi di attacchi \u00e8 generalmente che l&#8217;attaccante non guadagna nulla e di solito non viene violato nulla (leggi: <a href=\"https:\/\/kinqsta.com\/blog\/wordpress-hacked\/\">WordPress Hacked: Cosa fare quando il tuo sito \u00e8 in difficolt\u00e0<\/a>).<\/p>\n<p>Il grande problema generato dagli attacchi DDoS riguarda il carico travolgente ad essi associato. Molto probabilmente osserverete anche un picco nel consumo di banda a un livello incredibile, e questo potrebbe costarvi centinaia o addirittura migliaia di dollari. Se siete su un host pi\u00f9 economico o condiviso, una situazione del genere pu\u00f2 facilmente portarvi alla sospensione dell&#8217;account.<\/p>\n<p>Il 21 ottobre 2016 si \u00e8 verificato il pi\u00f9 grande attacco DDoS (relativo ai DNS) della storia, che ha messo in crisi societ\u00e0 di grandi dimensioni come PayPal, Spotify, Twitter, Reddit ed eBay. Alcuni lo hanno persino chiamato il <a href=\"https:\/\/www.catchpoint.com\/blog\/dyn-dns-outage-2016\" target=\"_blank\" rel=\"noopener noreferrer\">DNS Doomsday<\/a> di Internet. Dato che il web continua a crescere, non sorprende che gli attacchi DDoS aumentino ad un ritmo allarmante. Infatti, secondo i dati forniti da <a href=\"http:\/\/blog.easydns.org\/2016\/10\/24\/the-dns-attack-what-it-means-who-did-it-and-how-to-deal\" target=\"_blank\" rel=\"noopener noreferrer\">easyDNS<\/a>, gli attacchi DDoS nel tempo diventano sempre peggiori. Per molti siti, essere colpiti potrebbe essere solo una questione di tempo.<\/p>\n<figure style=\"width: 1686px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/attacchi-DDoS-nel-tempo.png\" alt=\"Attacchi DDoS nel tempo\" width=\"1686\" height=\"1203\"><figcaption class=\"wp-caption-text\">Attacchi DDoS nel tempo<\/figcaption><\/figure>\n\n<p>Qui a Kinsta, siamo di solito in grado di respingere pi\u00f9 attacchi rispetto agli host pi\u00f9 economici: questo ci \u00e8 possibile grazie alle misure di sicurezza aggiuntive che abbiamo in atto come la nostra implementazione del firewall di livello aziendale di <a href=\"https:\/\/kinqsta.com\/blog\/cloud-platform-for-developers\/\">Google Cloud Platform<\/a>. Ma raccomandiamo anche di ricorrere ad aziende che dispongono di grandi infrastrutture e di software sviluppato appositamente per contrastare gli attacchi DDoS.<\/p>\n<p>Sosterremo sempre che dovrebbero essere gli esperti a fare quello che sanno fare meglio. <a href=\"https:\/\/www.cloudflare.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a> e <a href=\"https:\/\/sucuri.net\/\" target=\"_blank\" rel=\"noopener noreferrer\">Sucuri<\/a> sono due delle aziende che raccomandiamo agli utenti di WordPress o di qualsiasi altro tipo di piattaforma. Investire in una buona protezione DDoS pu\u00f2 farvi risparmiare tempo, denaro e frustrazione.\u00a0<strong>Se il vostro sito \u00e8 ospitato su Kinsta, non avrete bisogno di passare attraverso il processo di impostazione di Cloudflare o Sucuri.<\/strong> Tutti i siti ospitati su Kinsta sono automaticamente protetti dalla nostra <a href=\"https:\/\/kinqsta.com\/cloudflare-integration\/\">integrazione Cloudflare<\/a>, che include un firewall sicuro con protezione DDoS gratuita.<\/p>\n<h2>Fermare un Attacco DDoS su un Piccolo Sito EDD<\/h2>\n<p>In questo caso di studio, avevamo un piccolo sito di e-commerce WordPress su cui girava <a href=\"https:\/\/kinqsta.com\/blog\/easy-digital-downloads\/\" target=\"_blank\" rel=\"noopener noreferrer\">Easy Digital Downloads<\/a>. Normalmente il sito generava solo tra i 30 e i 40 MB al giorno in larghezza di banda e un paio di centinaia di visitatori al giorno. A giugno, ha iniziato a utilizzare inaspettatamente <a href=\"https:\/\/kinqsta.com\/cloudflare-integration\/\" target=\"_blank\" rel=\"noopener noreferrer\">una grande quantit\u00e0 di banda<\/a>, senza che Google Analytics mostrasse traffico aggiuntivo. Il sito \u00e8 passato istantaneamente a 15-19 GB di trasferimento dati al giorno! Un<strong> aumento del 4650%<\/strong>. Non era una cosa buona. E sicuramente non si trattava solo di un piccolo aumento del traffico di bot. Per fortuna, il proprietario \u00e8 stato in grado di individuarlo rapidamente nelle Analytics di Kinsta.<\/p>\n<figure style=\"width: 1641px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/alto-consumo-di-banda.png\" alt=\"Alto consumo di banda in un sito WordPress\" width=\"1641\" height=\"885\"><figcaption class=\"wp-caption-text\">Alto consumo di banda in un sito WordPress<\/figcaption><\/figure>\n<p>Una volta che ci si \u00e8 accorti dell&#8217;aumento, bisognava controllare i log del server per indagare su cosa stava succedendo. Queste cose possono facilmente sfuggire al controllo. Gli ultimi 7 giorni di log hanno mostrato che il sito\/account\/pagina \u00e8 stato <strong>richiesto 5.110,00 volte<\/strong> e ha prodotto un totale di 66 GB di traffico. Tutto questo da un sito che genera normalmente poco pi\u00f9 di 1 GB di dati totali in un intero mese. Abbiamo capito all&#8217;istante che c&#8217;era qualcosa che non andava.<\/p>\n<p>L&#8217;analisi dei primi 10 client IP registrati sul sito negli ultimi 7 giorni ha mostrato immediatamente attivit\u00e0 sospette. La maggior parte di questi indirizzi aveva oltre 10.000 richieste, e ce n&#8217;erano un bel po&#8217;. Ricordiamo che si trattava di un piccolo sito che avrebbe dovuto ricevere solo un paio di migliaia di richieste al mese.<\/p>\n<figure style=\"width: 1848px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/primi-10-client-ip.png\" alt=\"Primi 10 client IP (bloccati per motivi di sicurezza)\" width=\"1848\" height=\"1422\"><figcaption class=\"wp-caption-text\">Primi 10 client IP (bloccati per motivi di sicurezza)<\/figcaption><\/figure>\n<p>Potete sempre fare affidamento su Google per avere i dati. Effettuando una ricerca per un paio dei principali IP individuati, abbiamo constatato che molti di loro erano indirizzi proxy, il che significa che probabilmente qualcuno stava cercando di nascondere il proprio traffico.<\/p>\n<figure style=\"width: 1395px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/proxy-IP-1-1.png\" alt=\"Proxy IP\" width=\"1395\" height=\"441\"><figcaption class=\"wp-caption-text\">Proxy IP<\/figcaption><\/figure>\n<h3>Cambiare gli URL<\/h3>\n<p>La prima cosa che abbiamo fatto \u00e8 stata in realt\u00e0 cambiare l&#8217;URL della pagina \/account\/. Questa \u00e8 sempre una prima buona misura di prevenzione. Tuttavia, questo ha interrotto l&#8217;attacco solo per un breve periodo di tempo, fino a quando non hanno scoperto il nuovo URL. Ricordate, dato che questo \u00e8 un sito di e-commerce, deve avere una pagina account pubblica.<\/p>\n<p>Ovviamente su un semplice blog e, <a href=\"https:\/\/kinqsta.com\/blog\/wordpress-login-url\/#change-login-page\" target=\"_blank\" rel=\"noopener noreferrer\">cambiando l&#8217;URL di login di WordPress<\/a>, e nascondendolo completamente, si bloccheranno molti di questi attacchi. Ma questa soluzione non funzionerebbe in questo caso. Noi la chiamiamo <a href=\"https:\/\/kinqsta.com\/it\/blog\/wordpress-e-sicurezza\/\" target=\"_blank\" rel=\"noopener noreferrer\">WordPress Security<\/a> by obscurity.<\/p>\n<h3>Hacking o Attacchi Brute-Force?<\/h3>\n<p>Un&#8217;altra cosa che potete verificare in queste situazioni \u00e8 che non si tratti di un tentativo di hacking, cosa che in questo caso non era. <a href=\"https:\/\/wordpress.org\/plugins\/wp-security-audit-log\/\">WP Security Audit Log<\/a> \u00e8 un ottimo plugin per effettuare un rapido monitoraggio e vedere se ci sono tentativi di accesso non validi su una pagina.<\/p>\n<p>Potete anche controllare i vostri registri per vedere se ci sono azioni POST che in gran numero. Questo sembrava essere un classico attacco DDoS in cui semplicemente generavano un po&#8217; di traffico a una porzione del sito per cercare di sovraccaricarlo.<\/p>\n<h3>Blocco IP<\/h3>\n<p>Se state usando un vostro server, il passo successivo sarebbe probabilmente quello di installare un plugin per il blocco dell&#8217;IP o del firewall, come <a href=\"https:\/\/kinqsta.com\/blog\/wordpress-security-plugins\/#wordfence-security\">WordFence<\/a>. Per i siti che invece funzionano su Kinsta, non consigliamo questo metodo per un paio di ragioni.<\/p>\n<p>Prima di tutto, i plugin di sicurezza e firewall possono avere un\u2019<strong>enorme influenza sulle vostre prestazioni<\/strong>, in particolare sulle capacit\u00e0 di scansione. In secondo luogo, utilizziamo i load balancer con Google Cloud Platform, il che significa che la maggior parte delle volte la loro <strong>funzionalit\u00e0 di blocco dell&#8217;IP non funzionerebbe come previsto<\/strong>.<\/p>\n<p>Pertanto, abbiamo creato un nostro tool. Ora potete bloccare facilmente gli indirizzi IP manualmente, utilizzando la funzionalit\u00e0 <a href=\"https:\/\/kinqsta.com\/docs\/wordpress-hosting\/site-management\/block-ip-address\/\" target=\"_blank\" rel=\"noopener noreferrer\">IP Deny tool<\/a> nel cruscotto di MyKinsta. E potete sempre contattare il nostro team di supporto in quanto supportiamo anche il geoblocking.<\/p>\n<figure id=\"attachment_66122\" aria-describedby=\"caption-attachment-66122\" style=\"width: 1832px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-66122 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2017\/07\/kinsta-ip-deny-tool-1.jpg\" alt=\"Kinsta IP Deny tool.\" width=\"1832\" height=\"828\"><figcaption id=\"caption-attachment-66122\" class=\"wp-caption-text\">IP Deny tool<\/figcaption><\/figure>\n<p>Tuttavia, a seconda della durata e della dimensione dell&#8217;attacco, questo potrebbe essere un processo senza fine di blacklisting degli IP, cosa che nella maggior parte dei casi non risolve il problema abbastanza velocemente. Molti attacchi DDoS, quando vengono bloccati in un&#8217;area, compaiono semplicemente in un altra o cambiano indirizzi IP e proxy.<\/p>\n<p>Quindi, in questo caso, ha senso trarre vantaggio da una soluzione DDoS che potrebbe essere d&#8217;aiuto per automatizzare il processo con regole gi\u00e0 incorporate compilate in anni di registrazione dati.<\/p>\n<h2>Spostare il Sito su Cloudflare Non \u00c8 Stato di Aiuto<\/h2>\n<p>Molte volte <a href=\"https:\/\/www.cloudflare.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a> fa un buon lavoro nel bloccare traffico bot di base, ma per quel che riguarda il piano gratuito, la loro protezione DDoS non \u00e8 tra le migliori. In effetti, abbiamo spostato il sito su Cloudflare e questo ha fatto s\u00ec che il sito fosse colpito da traffico ancora pi\u00f9 sospetto.<\/p>\n<p>Anche se pensiamo che questo fosse solo dovuto ad un aumento dell&#8217;intensit\u00e0 dello stesso attacco. Come si pu\u00f2 vedere qui di seguito, si arrivava a circa 50.000 richieste all&#8217;ora. La loro porzione di CDN va alla grande, ma se ve ne serve di pi\u00f9, molto probabilmente dovrete pagare.<\/p>\n<figure id=\"attachment_22635\" aria-describedby=\"caption-attachment-22635\" style=\"width: 1646px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-22635\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/rate-limiting-non-funzionante.png\" alt=\"Richieste Cloudflare\" width=\"1646\" height=\"806\" srcset=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/rate-limiting-non-funzionante.png 1646w, https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/rate-limiting-non-funzionante-300x147.png 300w, https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/rate-limiting-non-funzionante-768x376.png 768w, https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/rate-limiting-non-funzionante-1024x501.png 1024w, https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/rate-limiting-non-funzionante-610x299.png 610w\" sizes=\"auto, (max-width: 1646px) 100vw, 1646px\" \/><figcaption id=\"caption-attachment-22635\" class=\"wp-caption-text\">Richieste Cloudflare<\/figcaption><\/figure>\n<p>Abbiamo quindi implementato il &#8220;Rate limiting&#8221; sul sito. Il Rate limiting consente di creare un traffico basato su regole che corrisponde a un URL e quindi bloccarlo\/limitarlo in base all&#8217;attivit\u00e0. Questo pu\u00f2 essere abilitato sul piano gratuito e costa $0,05 per 10.000 richieste. Tuttavia, alla velocit\u00e0 con stavano arrivando, sarebbero state circa 36 milioni di richieste al mese, il che sarebbe costato $180 al mese. Quindi, ovviamente, non poteva essere una soluzione che potesse risolvere il problema. E s\u00ec, abbiamo provato ogni tipo di regola.<\/p>\n<figure style=\"width: 647px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\" \" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/IP-rate-limiting.png\" alt=\"IP rate limiting\" width=\"647\" height=\"569\"><figcaption class=\"wp-caption-text\">IP rate limiting<\/figcaption><\/figure>\n<p>Nota: il <a href=\"https:\/\/support.cloudflare.com\/hc\/en-us\/articles\/115000272247\" target=\"_blank\" rel=\"noopener noreferrer\">Rate Limiting<\/a> viene fatturato in base al numero di richieste buone (non bloccate) che corrispondono alle regole definite per tutti i vostri siti web. Purtroppo in questo caso non funzionava.<\/p>\n<p>Il passo successivo, che sapevamo gi\u00e0 di dover compiere, \u00e8 stato quello di esaminare un buon <a href=\"https:\/\/kinqsta.com\/blog\/what-is-a-firewall\/#web-application-firewall\u0171\">firewall per applicazioni web<\/a>. Molti utenti non se ne rendono conto, ma il piano gratuito di Cloudflare non lo include. E invece al giorno d&#8217;oggi un firewall \u00e8 quasi obbligatorio per fermare gli attacchi DDoS. Quindi l&#8217;opzione successiva sarebbe stata quella di passare al piano pro di Cloudflare a $20 al mese. Tuttavia, prima di compiere questo passo \u00e8 necessario prendersi il tempo di confrontare altre soluzioni di terze parti.<\/p>\n\n<h2>Cloudflare e Sucuri a Confronto<\/h2>\n<p>A nostro parere, due delle migliori soluzioni disponibili in questo momento per i firewall di applicazioni web, facili da implementare per qualsiasi tipo di sito, sono <a href=\"https:\/\/www.cloudflare.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a> e <a href=\"https:\/\/sucuri.net\/\" target=\"_blank\" rel=\"noopener noreferrer\">Sucuri<\/a>.\u00a0Tuttavia, se volete approfondire questi strumenti, vedrete che Sucuri ha un rapporto qualit\u00e0-prezzo migliore (<a href=\"https:\/\/kinqsta.com\/cloudflare-integration\/\">se il vostro sito non \u00e8 ospitato su Kinsta<\/a>). Diamo un&#8217;occhiata, dato che entrambi hanno piani da 20 dollari al mese.<\/p>\n<h3>Cloudflare<\/h3>\n<p>Con il piano Pro di Cloudflare avrete solo protezione avanzata DDoS <strong>Layer 3 e 4<\/strong> (leggete tutto ci\u00f2 che c&#8217;\u00e8 da sapere sugli <a href=\"https:\/\/www.scudlayer.com\/blog\/en\/2015\/04\/what-are-ddos-attacks-on-layer-3-and-4\" target=\"_blank\" rel=\"noopener noreferrer\">attacchi DDoS layer 3 e 4<\/a>). Ci\u00f2 consente di bloccare automaticamente gli attacchi TCP SYN, UDP e ICMP sui loro <a href=\"https:\/\/kinqsta.com\/blog\/edge-servers\/\">server periferici<\/a>, in modo che non raggiungano mai il vostro server di origine.<\/p>\n<p>Per ottenere la protezione layer 7 dovete aggiornare al piano di $ 200\/mese. Ricordate che questo \u00e8 un sito di e-commerce molto piccolo, quindi $200\/mese sarebbe piuttosto costoso, e si aggiunge alle spese di hosting.<\/p>\n<p>Lettura consigliata: <a href=\"https:\/\/kinqsta.com\/blog\/cloudflare-apo-wordpress\/\">Come Impostare Cloudflare APO per WordPress<\/a>.<\/p>\n<p>Tutti i siti su Kinsta sono dotati di un&#8217;<strong>integrazione gratuita con Cloudflare<\/strong>, che include un CDN ad alte prestazioni abilitato per HTTP\/3 e un firewall di livello aziendale con protezione DDoS integrata. A differenza di altri host che addebitano costi esorbitanti per i certificati SSL, <strong>Kinsta offre certificati SSL gratuiti di livello aziendale<\/strong> con supporto per domini wildcard tramite Cloudflare.<\/p>\n<p>E soprattutto, la nostra integrazione con Cloudflare non richiede che abbiate un vostro account Cloudflare. Ci\u00f2 significa che potete sfruttare la maggiore velocit\u00e0 e sicurezza senza dover sottoscrivere e gestire un altro servizio di abbonamento mensile.<\/p>\n<p>Come parte della nostra integrazione con Cloudflare, <a href=\"https:\/\/kinqsta.com\/blog\/edge-caching\/\">Edge Caching<\/a> salva la cache del vostro sito\/pagina Kinsta in uno qualsiasi dei <strong>300<\/strong> data center della rete globale di Cloudflare.<\/p>\n<p>Edge Caching \u00e8 incluso gratuitamente in tutti i piani Kinsta, non richiede un plugin separato e riduce il tempo necessario per servire l&#8217;HTML di WordPress nella cache di oltre il <strong>50%<\/strong> (in media)!<\/p>\n<h3>Sucuri<\/h3>\n<p>Con il piano da $20\/mese di Sucuri, avrete protezione avanzata DDoS <strong>layer 3 e 4, insieme al layer 7<\/strong>. Questo vi aiuta a rilevare automaticamente cambiamenti improvvisi nel traffico e protegge da inondazioni POST e attacchi basati su DNS, in modo che non raggiungano mai il vostro server di origine. Quindi, a prima vista, probabilmente avrete una pi\u00f9 evidente riduzione di attacchi DDoS con Sucuri. E in questo caso, volevamo il layer 7 per gli attacchi HTTP flood.<\/p>\n<blockquote><p>Un attacco HTTP flood \u00e8 un tipo di attacco all&#8217;application Layer 7 che utilizza richieste standard GET\/POST valide per recuperare informazioni, come nei tipici recuperi di dati da URL (immagini, informazioni, ecc.) durante le sessioni SSL. Un flood GET\/POST HTTP \u00e8 un attacco volumetrico che non utilizza pacchetti malformati, spoofing o tecniche di riflessione. \u2013\u00a0<a href=\"https:\/\/blog.sucuri.net\/2014\/02\/layer-7-ddos-blocking-http-flood-attacks.html\" target=\"_blank\" rel=\"noopener noreferrer\">Sucuri<\/a><\/p><\/blockquote>\n<p>Nel suo piano da $70\/mese, Sucuri offre anche il bilanciamento del carico, mentre Cloudflare prevede diverse commissioni associate a diversi aspetti della loro funzionalit\u00e0 di bilanciamento del carico, come il calcolo dei prezzi basato sull&#8217;utilizzo, il bilanciamento del carico di lavoro geografico, ecc.<\/p>\n<p>Entrambi hanno caratteristiche simili, come la possibilit\u00e0 di aggiungere sfide a determinate pagine, la lista nera degli IP, ecc. Tuttavia, per quanto riguarda la protezione DDoS, Sucuri offre di pi\u00f9. Ci piace molto anche l&#8217;interfaccia utente della blacklist degli IP in Sucuri e il modo in cui certe cose sono impostate rispetto a Cloudflare.<\/p>\n<p>E ricordate, nessuna azienda pu\u00f2 promettervi una protezione DDoS al 100%. Tutto ci\u00f2 che possono fare \u00e8 aiutarvi a mitigare automaticamente gli attacchi.<\/p>\n<h2>Spostare il Sito su Sucuri<\/h2>\n<p>Spostare il vostro sito su Sucuri \u00e8 abbastanza semplice. Proprio come Cloudflare, non c&#8217;\u00e8 tecnicamente nulla che \u00e8 necessario installare, in quanto funziona come un servizio proxy completo. Ci\u00f2 significa che voi puntate il vostro DNS verso di loro, e loro puntano al vostro host. E in sostanza il <a href=\"https:\/\/en.wikipedia.org\/wiki\/Web_application_firewall\" target=\"_blank\" rel=\"noopener noreferrer\">firewall dell&#8217;applicazione web<\/a> (o <a href=\"https:\/\/kinqsta.com\/blog\/sucuri-firewall\/\" target=\"_blank\" rel=\"noopener noreferrer\">WAF<\/a>) si trova nel mezzo.<\/p>\n<p>La loro dashboard, a nostro parere, non \u00e8 cos\u00ec appariscente o moderna come Cloudflare, ma quando si tratta di un WAF, dovreste in realt\u00e0 preoccuparvi di pi\u00f9 di come funziona. Come potete vedere qui sotto, in pratica viene rilevato il vostro attuale IP di hosting e vi viene fornito un IP del Firewall. Verso quest&#8217;ultimo dovrete puntare il vostro DNS (record A name + record AAAA).<\/p>\n<figure style=\"width: 2190px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/dashboard-sucuri.png\" alt=\"Pannello di amministrazione di Sucuri \" width=\"2190\" height=\"1376\"><figcaption class=\"wp-caption-text\">Pannello di amministrazione di Sucuri<\/figcaption><\/figure>\n<p>Potete essere operativi su Sucuri in pochi minuti. Ed \u00e8 una cosa buona nel caso in cui vi troviate nel bel mezzo di un attacco DDoS. L&#8217;unico tempo di attesa \u00e8 legato alla <a href=\"https:\/\/kinqsta.com\/blog\/dns-propagation\/\">propagazione del DNS<\/a>. \u00c8 compreso anche un CDN Anycast HTTP\/2. Quindi \u00e8 qualcosa in pi\u00f9 di un semplice firewall. Pu\u00f2 anche aiutarvi a velocizzare il vostro sito WordPress. Ma potete anche utilizzare opzionalmente con Sucuri il vostro <a href=\"https:\/\/kinqsta.com\/it\/blog\/cdn-per-wordpress\/\" target=\"_blank\" rel=\"noopener noreferrer\">CDN<\/a> come KeyCDN.<\/p>\n<p>Includono un <a href=\"https:\/\/kinqsta.com\/it\/blog\/hosting-ssl-gratuito\/\" target=\"_blank\" rel=\"noopener noreferrer\">certificato SSL gratuito con Let&#8217;s Encrypt<\/a>, oppure potete caricarne uno tutto vostro. Un punto di caduta \u00e8 che Let&#8217;s Encrypt non \u00e8 automatico, ma dovete aprire un ticket. Tuttavia, la loro procedura personalizzata di certificazione SSL \u00e8 rapida.<\/p>\n<p>Un altro suggerimento che riguarda le prestazioni \u00e8 che potreste pensare di abilitare l&#8217;opzione di caching del sito. Ci\u00f2 onorer\u00e0 la cache del vostro server di origine invece di utilizzare Sucuri. Molto probabilmente avrete gi\u00e0 <a href=\"https:\/\/kinqsta.com\/it\/blog\/la-cache-di-wordpress\/\" target=\"_blank\" rel=\"noopener noreferrer\">impostato e personalizzato il caching sul vostro host WordPress<\/a>.<\/p>\n<figure style=\"width: 2207px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/cache-sito-sucuri.png\" alt=\"Cache sito Sucuri\" width=\"2207\" height=\"1126\"><figcaption class=\"wp-caption-text\">Cache sito Sucuri<\/figcaption><\/figure>\n<h3>Opzioni di Sicurezza Avanzate<\/h3>\n<p>Sotto la schermata sicurezza potete facilmente bloccare tutto il traffico <a href=\"https:\/\/kinqsta.com\/blog\/xmlrpc-php\/\">XML-RPC<\/a> e i bot aggressivi, abilitare intestazioni di sicurezza aggiuntivi come <a href=\"https:\/\/kinqsta.com\/blog\/hsts-missing-from-https-server\/\" target=\"_blank\" rel=\"noopener noreferrer\">HSTS<\/a> e molto altro. Nota: il traffico XML-RPC era gi\u00e0 bloccato su questo particolare sito.<\/p>\n<figure style=\"width: 2241px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/opzioni-sicurezza-avanzate-sucuri.png\" alt=\"Opzioni sicurezza avanzate in Sucuri\" width=\"2241\" height=\"1313\"><figcaption class=\"wp-caption-text\">Opzioni sicurezza avanzate in Sucuri<\/figcaption><\/figure>\n<h3>Vista in Tempo Reale<\/h3>\n<p>Una cosa che ci piace molto \u00e8 stata la loro vista della protezione DDoS in tempo reale. Potete accedervi facilmente e vedere un intero registro delle richieste correnti. Potete con un solo clic inserire in blacklist o in whitelist qualsiasi cosa sospetta, e vi sar\u00e0 mostrato anche il motivo nel caso in cui il blocco fosse gi\u00e0 attivo.<\/p>\n<figure style=\"width: 2093px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/protezione-DDoS-real-time.png\" alt=\"Protezione DDoS real-time\" width=\"2093\" height=\"1340\"><figcaption class=\"wp-caption-text\">Protezione DDoS real-time<\/figcaption><\/figure>\n<h3>Altri Report Utili<\/h3>\n<p>Ci sono molti altri report utili, come la tabella degli attacchi bloccati. Questa vi consente di visualizzare rapidamente una percentuale dei tipi di attacchi bloccati, compresi gli attacchi DDoS. Alcuni altri grafici presenti in questa finestra sono quello del traffico per tipo di browser, per dispositivo e per codice di risposta HTTP.<\/p>\n<figure style=\"width: 1806px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/attacchi-bloccati-sucuri.png\" alt=\"Attacchi bloccati \" width=\"1806\" height=\"768\"><figcaption class=\"wp-caption-text\">Attacchi bloccati<\/figcaption><\/figure>\n<p>Il grafico del traffico medio per ora \u00e8 utile per vedere quali sono gli orari di punta del vostro traffico e un indice delle richieste bloccate.<\/p>\n<figure style=\"width: 2026px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/traffico-medio-per-ora.png\" alt=\"Traffico medio per ora\" width=\"2026\" height=\"780\"><figcaption class=\"wp-caption-text\">Traffico medio per ora<\/figcaption><\/figure>\n<p>La tabella del traffico per paese pu\u00f2 aiutarvi a determinare se qualcosa proviene da una geolocalizzazione specifica. Nella sezione dedicata ai controlli di accesso, potete facilmente bloccare temporaneamente un intero paese con un solo clic.<\/p>\n<figure style=\"width: 2043px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/traffico-per-paese.png\" alt=\"Traffico per paese\" width=\"2043\" height=\"1028\"><figcaption class=\"wp-caption-text\">Traffico per paese<\/figcaption><\/figure>\n<p>Altre funzionalit\u00e0 della sezione Access Control comprendono la possibilit\u00e0 di inserire in whitelist e in blacklist indirizzi IP e percorsi, bloccare gli user-agent, bloccare i cookie, bloccare i referrer HTTP e anche proteggere una determinata pagina con un <a href=\"https:\/\/kinqsta.com\/blog\/wordpress-captcha\/\">captcha<\/a>, due fattori o semplice password.<\/p>\n<figure style=\"width: 2249px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/controllo-accesso-sucuri.png\" alt=\"Controllo accesso in Sucuri\" width=\"2249\" height=\"856\"><figcaption class=\"wp-caption-text\">Controllo accesso in Sucuri<\/figcaption><\/figure>\n<p>Sucuri \u00e8 stato di aiuto per il nostro piccolo sito di e-commerce WordPress? In effetti, un&#8217;ora dopo che il <a href=\"https:\/\/kinqsta.com\/blog\/dns-propagation\/\">DNS aveva terminato la propagazione<\/a>, <strong>tutta la larghezza di banda e le richieste si sono immediatamente ridotte<\/strong> sul sito (come si vede di seguito) e da allora <strong>non c&#8217;\u00e8 stato un solo problema<\/strong>. Quindi \u00e8 sicuramente un buon investimento e un risparmio di tempo se vi imbattete in problemi come questi.<\/p>\n<figure style=\"width: 1603px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/aggiunta-firewall-sucuri-web-application.png\" alt=\"Aggiunta del firewall Sucuri web application\" width=\"1603\" height=\"1486\"><figcaption class=\"wp-caption-text\">Aggiunta del firewall Sucuri web application<\/figcaption><\/figure>\n<p>Ed ecco come appariva il sito un po&#8217; di tempo dopo il trasferimento su Sucuri. Come potete vedere, ora \u00e8 tornato al suo originale trasferimento dati di 30-40 MB al giorno.<\/p>\n<figure style=\"width: 1604px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2017\/07\/basso-consumo-di-banda.png\" alt=\"Basso consumo di banda\" width=\"1604\" height=\"861\"><figcaption class=\"wp-caption-text\">Basso consumo di banda<\/figcaption><\/figure>\n<p>Forse non siete sotto attacco, e magari state solo cercando un modo pi\u00f9 semplice per impedire ai bot di rubare la larghezza di banda del vostro host.<\/p>\n<p>Se avete gi\u00e0 provato altre soluzioni, fate una prova con <a href=\"https:\/\/kinqsta.com\/blog\/sucuri-vs-wordfence\/\">Sucuri<\/a>. E non fraintenderci, Cloudflare \u00e8 sempre un&#8217;ottima soluzione per molti siti, e lo consigliamo alla maggior parte dei nostri clienti. I piani superiori da $200 al mese molto probabilmente avrebbero mitigato l&#8217;attacco. Tuttavia, \u00e8 sempre bene conoscere altre soluzioni. Soprattutto se avete un budget limitato.<\/p>\n<h2>Riepilogo<\/h2>\n<p>Ci auguriamo che le informazioni sopra riportate possano essere di aiuto per fermare un attacco DDoS. Quello presentato \u00e8 ovviamente solo uno dei tanti modi in cui potete affrontare la situazione. Ma se siete gi\u00e0 in modalit\u00e0 panico, di solito la migrazione a Cloudflare o Sucuri pu\u00f2 farvi tornare operativi in pochissimo tempo.<\/p>\n<p>Se state solo cercando di risparmiare denaro sul consumo di banda da bot spam, anche un firewall per applicazioni web pu\u00f2 essere una soluzione molto efficace.<\/p>\n<p>Cosa pensate di Cloudflare e Sucuri? In pi\u00f9, vi piace leggere questi casi di studio con dati reali? Se \u00e8 cos\u00ec, fatecelo sapere di seguito, in modo da aiutarci a decidere quale tipo di contenuto dovremmo pubblicare in futuro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nel nostro ultimo caso di studio, vi abbiamo mostrato come abbiamo ripulito un attacco SEO negativa su Kinsta. Oggi vi mostreremo alcune delle azioni che abbiamo &#8230;<\/p>\n","protected":false},"author":38,"featured_media":22619,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[81,30],"topic":[25951],"class_list":["post-22601","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","tag-ddos","tag-sicurezza-web","topic-sicurezza-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Come Bloccare un Attacco DDoS in Corso (un Caso di Studio)<\/title>\n<meta name=\"description\" content=\"Date un&#039;occhiata a questi consigli su come fermare un attacco DDoS sul vostro sito. Abbiamo preso in carico un sito che \u00e8 stato colpito da 5.110.00 richieste in 7 giorni e lo abbiamo riportato alla normalit\u00e0.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Come Bloccare un Attacco DDoS in Corso (un Caso di Studio)\" \/>\n<meta property=\"og:description\" content=\"Date un&#039;occhiata a questi consigli su come fermare un attacco DDoS sul vostro sito. Abbiamo preso in carico un sito che \u00e8 stato colpito da 5.110.00 richieste in 7 giorni e lo abbiamo riportato alla normalit\u00e0.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinstaitalia\/\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/fm.brianleejackson\" \/>\n<meta property=\"article:published_time\" content=\"2018-11-02T16:24:25+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-04-11T07:46:28+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Brian Jackson\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"Date un&#039;occhiata a questi consigli su come fermare un attacco DDoS sul vostro sito. Abbiamo preso in carico un sito che \u00e8 stato colpito da 5.110.00 richieste in 7 giorni e lo abbiamo riportato alla normalit\u00e0.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png\" \/>\n<meta name=\"twitter:creator\" content=\"@brianleejackson\" \/>\n<meta name=\"twitter:site\" content=\"@Kinsta_IT\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Brian Jackson\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"18 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/\"},\"author\":{\"name\":\"Brian Jackson\",\"@id\":\"https:\/\/kinqsta.com\/it\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7\"},\"headline\":\"Come Bloccare un Attacco DDoS in Corso (un Caso di Studio)\",\"datePublished\":\"2018-11-02T16:24:25+00:00\",\"dateModified\":\"2023-04-11T07:46:28+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/\"},\"wordCount\":3120,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinqsta.com\/it\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png\",\"keywords\":[\"DDoS\",\"sicurezza web\"],\"articleSection\":[\"Sicurezza di WordPress\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/\",\"url\":\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/\",\"name\":\"Come Bloccare un Attacco DDoS in Corso (un Caso di Studio)\",\"isPartOf\":{\"@id\":\"https:\/\/kinqsta.com\/it\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png\",\"datePublished\":\"2018-11-02T16:24:25+00:00\",\"dateModified\":\"2023-04-11T07:46:28+00:00\",\"description\":\"Date un'occhiata a questi consigli su come fermare un attacco DDoS sul vostro sito. Abbiamo preso in carico un sito che \u00e8 stato colpito da 5.110.00 richieste in 7 giorni e lo abbiamo riportato alla normalit\u00e0.\",\"breadcrumb\":{\"@id\":\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#primaryimage\",\"url\":\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png\",\"contentUrl\":\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png\",\"width\":1460,\"height\":730,\"caption\":\"Come bloccare un attacco DDoS\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinqsta.com\/it\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Sicurezza di WordPress\",\"item\":\"https:\/\/kinqsta.com\/it\/argomenti\/sicurezza-wordpress\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Come Bloccare un Attacco DDoS in Corso (un Caso di Studio)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinqsta.com\/it\/#website\",\"url\":\"https:\/\/kinqsta.com\/it\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Soluzioni di hosting premium, veloci e sicure\",\"publisher\":{\"@id\":\"https:\/\/kinqsta.com\/it\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinqsta.com\/it\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinqsta.com\/it\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinqsta.com\/it\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinqsta.com\/it\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinqsta.com\/it\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinstaitalia\/\",\"https:\/\/x.com\/Kinsta_IT\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinqsta.com\/it\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7\",\"name\":\"Brian Jackson\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/kinqsta.com\/it\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g\",\"caption\":\"Brian Jackson\"},\"description\":\"Brian has a huge passion for WordPress, has been using it for over a decade, and even develops a couple of premium plugins. Brian enjoys blogging, movies, and hiking. Connect with Brian on Twitter.\",\"sameAs\":[\"https:\/\/www.facebook.com\/fm.brianleejackson\",\"https:\/\/www.linkedin.com\/in\/brianleejackson\",\"https:\/\/x.com\/brianleejackson\"],\"url\":\"https:\/\/kinqsta.com\/it\/blog\/author\/brianjackson\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Come Bloccare un Attacco DDoS in Corso (un Caso di Studio)","description":"Date un'occhiata a questi consigli su come fermare un attacco DDoS sul vostro sito. Abbiamo preso in carico un sito che \u00e8 stato colpito da 5.110.00 richieste in 7 giorni e lo abbiamo riportato alla normalit\u00e0.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/","og_locale":"it_IT","og_type":"article","og_title":"Come Bloccare un Attacco DDoS in Corso (un Caso di Studio)","og_description":"Date un'occhiata a questi consigli su come fermare un attacco DDoS sul vostro sito. Abbiamo preso in carico un sito che \u00e8 stato colpito da 5.110.00 richieste in 7 giorni e lo abbiamo riportato alla normalit\u00e0.","og_url":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinstaitalia\/","article_author":"https:\/\/www.facebook.com\/fm.brianleejackson","article_published_time":"2018-11-02T16:24:25+00:00","article_modified_time":"2023-04-11T07:46:28+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png","type":"image\/png"}],"author":"Brian Jackson","twitter_card":"summary_large_image","twitter_description":"Date un'occhiata a questi consigli su come fermare un attacco DDoS sul vostro sito. Abbiamo preso in carico un sito che \u00e8 stato colpito da 5.110.00 richieste in 7 giorni e lo abbiamo riportato alla normalit\u00e0.","twitter_image":"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png","twitter_creator":"@brianleejackson","twitter_site":"@Kinsta_IT","twitter_misc":{"Scritto da":"Brian Jackson","Tempo di lettura stimato":"18 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#article","isPartOf":{"@id":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/"},"author":{"name":"Brian Jackson","@id":"https:\/\/kinqsta.com\/it\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7"},"headline":"Come Bloccare un Attacco DDoS in Corso (un Caso di Studio)","datePublished":"2018-11-02T16:24:25+00:00","dateModified":"2023-04-11T07:46:28+00:00","mainEntityOfPage":{"@id":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/"},"wordCount":3120,"commentCount":0,"publisher":{"@id":"https:\/\/kinqsta.com\/it\/#organization"},"image":{"@id":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#primaryimage"},"thumbnailUrl":"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png","keywords":["DDoS","sicurezza web"],"articleSection":["Sicurezza di WordPress"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/","url":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/","name":"Come Bloccare un Attacco DDoS in Corso (un Caso di Studio)","isPartOf":{"@id":"https:\/\/kinqsta.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#primaryimage"},"image":{"@id":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#primaryimage"},"thumbnailUrl":"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png","datePublished":"2018-11-02T16:24:25+00:00","dateModified":"2023-04-11T07:46:28+00:00","description":"Date un'occhiata a questi consigli su come fermare un attacco DDoS sul vostro sito. Abbiamo preso in carico un sito che \u00e8 stato colpito da 5.110.00 richieste in 7 giorni e lo abbiamo riportato alla normalit\u00e0.","breadcrumb":{"@id":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#primaryimage","url":"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png","contentUrl":"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2018\/11\/come-bloccare-attacco-ddos.png","width":1460,"height":730,"caption":"Come bloccare un attacco DDoS"},{"@type":"BreadcrumbList","@id":"https:\/\/kinqsta.com\/it\/blog\/attacco-ddos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinqsta.com\/it\/"},{"@type":"ListItem","position":2,"name":"Sicurezza di WordPress","item":"https:\/\/kinqsta.com\/it\/argomenti\/sicurezza-wordpress\/"},{"@type":"ListItem","position":3,"name":"Come Bloccare un Attacco DDoS in Corso (un Caso di Studio)"}]},{"@type":"WebSite","@id":"https:\/\/kinqsta.com\/it\/#website","url":"https:\/\/kinqsta.com\/it\/","name":"Kinsta\u00ae","description":"Soluzioni di hosting premium, veloci e sicure","publisher":{"@id":"https:\/\/kinqsta.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinqsta.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/kinqsta.com\/it\/#organization","name":"Kinsta","url":"https:\/\/kinqsta.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinqsta.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinqsta.com\/it\/wp-content\/uploads\/sites\/2\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinqsta.com\/it\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinstaitalia\/","https:\/\/x.com\/Kinsta_IT","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinqsta.com\/it\/#\/schema\/person\/079824c00ccc2b7141504f27ea63bef7","name":"Brian Jackson","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/kinqsta.com\/it\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/79623d815f4ed4c8c2457392d728cb16?s=96&d=mm&r=g","caption":"Brian Jackson"},"description":"Brian has a huge passion for WordPress, has been using it for over a decade, and even develops a couple of premium plugins. Brian enjoys blogging, movies, and hiking. Connect with Brian on Twitter.","sameAs":["https:\/\/www.facebook.com\/fm.brianleejackson","https:\/\/www.linkedin.com\/in\/brianleejackson","https:\/\/x.com\/brianleejackson"],"url":"https:\/\/kinqsta.com\/it\/blog\/author\/brianjackson\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinqsta.com\/it\/wp-json\/wp\/v2\/posts\/22601","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinqsta.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinqsta.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinqsta.com\/it\/wp-json\/wp\/v2\/users\/38"}],"replies":[{"embeddable":true,"href":"https:\/\/kinqsta.com\/it\/wp-json\/wp\/v2\/comments?post=22601"}],"version-history":[{"count":16,"href":"https:\/\/kinqsta.com\/it\/wp-json\/wp\/v2\/posts\/22601\/revisions"}],"predecessor-version":[{"id":67906,"href":"https:\/\/kinqsta.com\/it\/wp-json\/wp\/v2\/posts\/22601\/revisions\/67906"}],"alternate":[{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinqsta.com\/it\/wp-json\/kinsta\/v1\/posts\/22601\/translations\/es"},{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinqsta.com\/it\/wp-json\/kinsta\/v1\/posts\/22601\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinqsta.com\/it\/wp-json\/kinsta\/v1\/posts\/22601\/translations\/it"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinqsta.com\/it\/wp-json\/kinsta\/v1\/posts\/22601\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinqsta.com\/it\/wp-json\/kinsta\/v1\/posts\/22601\/translations\/de"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinqsta.com\/it\/wp-json\/kinsta\/v1\/posts\/22601\/translations\/pt"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinqsta.com\/it\/wp-json\/kinsta\/v1\/posts\/22601\/translations\/jp"},{"href":"https:\/\/kinqsta.com\/it\/wp-json\/kinsta\/v1\/posts\/22601\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinqsta.com\/it\/wp-json\/wp\/v2\/media\/22619"}],"wp:attachment":[{"href":"https:\/\/kinqsta.com\/it\/wp-json\/wp\/v2\/media?parent=22601"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinqsta.com\/it\/wp-json\/wp\/v2\/tags?post=22601"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinqsta.com\/it\/wp-json\/wp\/v2\/topic?post=22601"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}