{"id":226573,"date":"2022-09-05T13:50:00","date_gmt":"2022-09-05T10:50:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=226573"},"modified":"2022-11-09T02:56:34","modified_gmt":"2022-11-08T23:56:34","slug":"come-fermare-un-attacco-ddos-sul-tuo-sito-web-wordpress","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/it\/come-fermare-un-attacco-ddos-sul-tuo-sito-web-wordpress\/","title":{"rendered":"Come fermare un attacco DDoS sul tuo sito Web WordPress?"},"content":{"rendered":"\n<p>Gli attacchi DDoS sono un argomento caldo nel business online e nella sicurezza informatica. Questa situazione non \u00e8 nuova e il termine \u00e8 emerso nel settore secoli fa, all&#8217;inizio degli anni &#8217;90. Nel corso degli anni, hanno reso offline molti servizi Web, rendendo impossibile l&#8217;accesso ai siti Web pubblici. Le vittime erano e sono tuttora numerose. Questo \u00e8 il motivo per cui imparare a fermare un attacco DDoS \u00e8 diventata una priorit\u00e0 per le aziende grandi e piccole.<\/p>\n<p>Un attacco DDoS invia molte richieste al sito Web di destinazione, che \u00e8 la vittima. Questo traffico di solito proviene da reti e computer compromessi da malware. Quando le richieste raggiungono la destinazione, il server che ospita il sito diventa cos\u00ec occupato che presto smetter\u00e0 di rispondere. \u00c8 una tattica usata dagli attaccanti da molto tempo ormai. In alcuni casi, chiedono anche un riscatto per far funzionare nuovamente il sito web.<\/p>\n<p>Imparare a fermare un attacco DDoS inizia con la comprensione delle <a href=\"https:\/\/www.udemy.com\/topic\/cyber-security\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">basi della sicurezza informatica<\/a>, dei processi alla base degli attacchi e del modo in cui influiscono su un sito web. Questo articolo creato dal nostro team di <a href=\"https:\/\/wpdatatables.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">wpDataTables<\/a> spiegher\u00e0 tutte le nozioni di base e ti dar\u00e0 anche suggerimenti per proteggere il tuo sito Web a livello tecnico dagli attacchi DDoS. Dopo averlo letto, sarai in grado di prendere decisioni migliori in merito alla sicurezza del tuo sito.<\/p>\n<h3>Capire cos&#8217;\u00e8 un attacco DDoS<\/h3>\n<p>DDoS \u00e8 l&#8217;abbreviazione di Distributed Denial of Service. Gli attacchi DDoS comportano l&#8217;invio di molte richieste simultanee al server di un sito, ovvero molto pi\u00f9 di quanto il server possa ragionevolmente gestire. Una quantit\u00e0 elevata e sostenuta di traffico fasullo \u00e8 sufficiente per far andare un sito Web inattivo per alcune ore o pi\u00f9.<\/p>\n<p>Il traffico fa fermare il server, facendolo caricare gradualmente sempre pi\u00f9 lentamente fino a quando non \u00e8 possibile accedervi. Anche se potresti disporre di un ottimo piano di sicurezza, il tuo sito Web pu\u00f2 comunque essere colpito da un attacco DDoS. Per prevenirli, \u00e8 necessario armarsi di conoscenza dei diversi tipi che possono verificarsi.<\/p>\n<h3>Tipi di attacchi DDoS<\/h3>\n<p><a href=\"https:\/\/dribbble.com\/shots\/5414091-DDoS-attack-infographic\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><img decoding=\"async\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b161c2791.jpg\" alt=\"Come fermare un attacco DDoS sul tuo sito Web WordPress?\" \/><\/a><\/p>\n<p>Gli attacchi DDoS sono disponibili in una variet\u00e0 di tipi e sottotipi. Elencarli tutti sarebbe impossibile, ma i pi\u00f9 comuni sono:<\/p>\n<ul>\n<li><strong>Volumetrico:<\/strong> questi sono gli attacchi DDoS pi\u00f9 popolari e funzionano come descritto sopra. Gli attacchi volumetrici inondano i siti Web di traffico fasullo fino a quando non vengono chiusi completamente. Se l&#8217;attacco \u00e8 abbastanza grave, l&#8217;ISP o la societ\u00e0 di hosting possono intervenire e agire per bloccare tutto il traffico indiscriminatamente, aggravando ulteriormente il problema.<\/li>\n<li><strong>Esaurimento delle risorse:<\/strong> invece di eliminare completamente il sito Web, gli attacchi di esaurimento delle risorse si concentrano sul rallentamento del sito Web sfruttando i bug del software. Non solo il sito sar\u00e0 pi\u00f9 lento durante un attacco, ma potrebbe anche rimanere lento dopo un riavvio. Questo tipo \u00e8 pi\u00f9 problematico rispetto agli DDoS volumetrici.<\/li>\n<li><strong>Zero-Day:<\/strong> questi attacchi sono meno comuni perch\u00e9 comportano uno sforzo maggiore da parte degli aggressori. Hanno bisogno di fare ricerche approfondite per capire i punti deboli nel server di un sito. Gli attacchi Zero-Day sono meno comuni, ma spesso hanno i risultati pi\u00f9 catastrofici.<\/li>\n<\/ul>\n<p>I tipi qui menzionati sono solo alcuni di quelli esistenti. E la prevenzione degli attacchi DDoS non si ferma qui. In primo luogo, dovrai imparare come impedire che si verifichino attacchi DDoS.<\/p>\n<h3>Come puoi proteggere i siti Web WordPress dagli attacchi DDoS?<\/h3>\n<p>Poich\u00e9 l&#8217;utilizzo di WordPress non richiede molte conoscenze tecniche, quasi chiunque pu\u00f2 usarlo. Ci\u00f2 significa che le persone che non sanno molto di malware e attacchi informatici sono predisposte a danneggiare i loro siti Web. I webmaster che installano incautamente plugin e temi da fonti non sicure sono sempre pi\u00f9 inclini a essere vittime di hacker.<\/p>\n<p>Un principiante non sapr\u00e0 molte cose su termini complicati come DDoS, ma \u00e8 meglio acquisire una certa alfabetizzazione in termini di sicurezza informatica e come prevenire gli attacchi DDoS, anche se potresti non comprendere i processi alla base. Ecco alcuni concetti cruciali da comprendere.<\/p>\n<h3>Utilizzo di switch e router<\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b162d779c.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b162d779c.jpg\" alt=\"Come fermare un attacco DDoS sul tuo sito Web WordPress?\" ><\/a><\/p>\n<p>La maggior parte dei router e degli switch \u00e8 dotata di un software integrato in grado di identificare quando viene utilizzato un IP falso per inviare una richiesta. Il software pu\u00f2 impedire al sistema di consumare tutte le risorse della rete. In poche parole, switch e router hanno la capacit\u00e0 di bloccare sorgenti di traffico non affidabili, bloccando cos\u00ec gli attacchi DDoS.<\/p>\n<p>La maggior parte delle persone non ha le risorse per investire personalmente nell&#8217;attrezzatura hardware necessaria. Invece, \u00e8 meglio optare per piattaforme di hosting WordPress che hanno i propri data center sicuri. I provider di hosting possono permettersi di utilizzare hardware di fascia alta e puoi trarne vantaggio. Non hai bisogno di imparare molto su come fermare un attacco DDoS se sei protetto professionalmente in primo luogo.<\/p>\n<h3>Sistemi di prevenzione delle intrusioni<\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b163ca17d.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b163ca17d.jpg\" alt=\"Come fermare un attacco DDoS sul tuo sito Web WordPress?\" ><\/a><\/p>\n<p>IPS (Intrusion Prevention Systems) viene utilizzato per rilevare gli attacchi DDoS. Le aziende di sicurezza informatica utilizzano un IPS per determinare i modelli di traffico insoliti e ripulirli. I sistemi IPS possono anche bloccare eventi potenzialmente dannosi prima che possano infliggere danni a un sito web. Il meccanismo alla base dell&#8217;IPS \u00e8 semplice: analizza i pacchetti di dati che vengono trasportati su Internet e individua quelli sospetti per bloccarli.<\/p>\n<h3>Centri di lavaggio<\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b164d89d5.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b164d89d5.jpg\" alt=\"Come fermare un attacco DDoS sul tuo sito Web WordPress?\" ><\/a><\/p>\n<p>Prima di raggiungere una rete o un sito Web, il traffico in corso pu\u00f2 essere filtrato in un centro di lavaggio. Questi centri sono di propriet\u00e0 di aziende che sanno come fermare gli attacchi DDoS in modo pi\u00f9 rapido ed efficiente. Offrono servizi di mitigazione DDoS che possono essere piuttosto costosi. Tuttavia, se il tuo sito \u00e8 molto importante e non puoi permetterti di subire tempi di inattivit\u00e0, pagare per questi servizi \u00e8 l&#8217;opzione migliore che hai.<\/p>\n<h3>Sorveglianza costante<\/h3>\n<p>Applicare tutte le misurazioni di sicurezza nel mondo per prevenire gli attacchi DDoS non sar\u00e0 ancora cos\u00ec efficace come osservare la situazione con i propri occhi. Prestare attenzione al funzionamento del tuo sito Web e notare i segni di un attacco DDoS in tempo pu\u00f2 aiutarti enormemente. Ogni volta che ritieni che ci sia qualcosa che non va nei tempi di caricamento, prendi le misure preventive necessarie. \u00c8 importante fermare un attacco DDoS prima che abbia effetti tragici sul tuo sito web.<\/p>\n<h3>La funzionalit\u00e0 XML-RPC<\/h3>\n<p><strong><br \/><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b1661676e.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b1661676e.jpg\" alt=\"Come fermare un attacco DDoS sul tuo sito Web WordPress?\" ><\/a><\/strong><\/p>\n<p>Da quando WordPress \u00e8 stato aggiornato alla versione 3.5, una nuova opzione \u00e8 stata abilitata per impostazione predefinita. Questa opzione potrebbe rendere il tuo sito web pi\u00f9 vulnerabile agli attacchi DDoS. L&#8217;impostazione \u00e8 stata inclusa da WordPress per fornire agli utenti pingback e trackback, nonch\u00e9 alcune altre opzioni che non influiscono drasticamente sulla funzionalit\u00e0 dei tuoi siti.<\/p>\n<p>Sfortunatamente, queste nuove funzionalit\u00e0 possono essere sfruttate dagli aggressori informatici. Il danneggiamento comporta l&#8217;invio di richieste HTTP a siti Web mirati abusando del protocollo XML-RPC poich\u00e9 la funzionalit\u00e0 di XML-RPC pu\u00f2 essere facilmente compromessa. Se pi\u00f9 siti vengono compromessi tramite l&#8217;impostazione XML-RPC, pu\u00f2 verificarsi un attacco DDoS di grandi dimensioni. \u00c8 meglio disattivare questa funzionalit\u00e0 e impedire che si verifichino attacchi DDoS a causa di pingback o trackback.<\/p>\n<h3>Aggiornamento di WordPress<\/h3>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b16724119.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b16724119.jpg\" alt=\"Come fermare un attacco DDoS sul tuo sito Web WordPress?\" ><\/a><\/p>\n<p>Un altro passo per imparare a fermare un attacco DDoS \u00e8 prendere l&#8217;abitudine di aggiornare regolarmente WordPress. L&#8217;esecuzione degli aggiornamenti non appena vengono avviati \u00e8 una condizione necessaria per mantenere sicuro il tuo sito web. La maggior parte degli aggiornamenti include miglioramenti della sicurezza che rendono il tuo sito Web pi\u00f9 sicuro di prima. Anche se non \u00e8 sempre conveniente aggiornare il tuo WordPress, dovresti prenderti del tempo e farlo, cos\u00ec puoi preoccuparti meno della probabilit\u00e0 di un attacco informatico al tuo sito Web in un dato momento.<\/p>\n<h3>Precauzioni per gli host web<\/h3>\n<p>Sebbene la maggior parte dei provider di hosting cerchi di mantenere aggiornati i propri server sia in termini di hardware che di software, \u00e8 meglio controllare con loro ogni tanto. Discutere le attuali procedure di sicurezza applicate dall&#8217;host web, chiedere informazioni sugli ultimi aggiornamenti e altri dettagli rilevanti che hanno a che fare con la sicurezza del tuo sito web dovrebbe essere fatto almeno due volte l&#8217;anno o quando sorgono dubbi.<\/p>\n<h3>Plugin di sicurezza<\/h3>\n<p><a href=\"https:\/\/www.loginizer.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><img decoding=\"async\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b16821790.jpg\" alt=\"Come fermare un attacco DDoS sul tuo sito Web WordPress?\" \/><\/a><\/p>\n<p>WordPress \u00e8 noto per le numerose possibilit\u00e0 di plugin che hai. Questa \u00e8 sia una benedizione che una maledizione, considerando che non tutti i plugin sono sicuri come affermano di essere. Anche cos\u00ec, alcuni plugin possono aiutarti a proteggere il tuo sito web dagli attacchi DDoS. Un esempio \u00e8 <a href=\"https:\/\/www.loginizer.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Loginizer<\/a>, che limita il numero di accessi su un sito web. Se le richieste sono invadenti, il plugin blocca l&#8217;indirizzo IP associato a quell&#8217;account. Questo plugin \u00e8 perfetto se i tentativi di forza bruta sono un problema sul tuo sito.<\/p>\n<p>Tieni presente che non dovresti fare completamente affidamento sui plug-in per la protezione DDoS. Applica altre procedure di sicurezza oltre all&#8217;utilizzo dei plug-in per dormire meglio la notte. Poich\u00e9 WordPress \u00e8 open-source, puoi installare componenti aggiuntivi da qualsiasi provider, anche possibilmente ingannevoli. Non tutti i fornitori di plugin sono ben intenzionati e alcuni di loro potrebbero voler danneggiare direttamente il tuo sito web. Controlla sempre quali plugin sono affidabili nella community di WordPress e quali sono segnalati come pericolosi.<\/p>\n<h3>CDN<\/h3>\n<p><a href=\"https:\/\/dribbble.com\/shots\/2034568-Member-Registration-Captcha\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><img decoding=\"async\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-197069-61e8b1694a878.jpg\" alt=\"Come fermare un attacco DDoS sul tuo sito Web WordPress?\" \/><\/a><\/p>\n<p>Le reti di distribuzione cloud possono aiutarti ad aggiungere un ulteriore livello di sicurezza al tuo sito web. Puoi crittografare i dati, impostare limiti di richiesta di connessione e aggiungere CAPTCHA per ogni accesso. Queste misure di sicurezza separano il tuo traffico web su pi\u00f9 server. In questo caso, gli attacchi DDoS non possono pi\u00f9 essere dannosi per un sito Web perch\u00e9 non possono eliminarlo, poich\u00e9 il traffico \u00e8 segmentato.<\/p>\n<p>Se ti \u00e8 piaciuto leggere questo articolo su come fermare un attacco DDoS, dovresti dare un&#8217;occhiata a questo su <a href=\"https:\/\/wordpress.mediadoma.com\/it\/come-cambiare-i-caratteri-in-wordpress-senza-problemi\/\" title=\"come cambiare i caratteri in WordPress\">come cambiare i caratteri in WordPress<\/a>.<\/p>\n<p>Abbiamo anche scritto di alcuni argomenti correlati come come <a href=\"https:\/\/wordpress.mediadoma.com\/it\/come-eliminare-javascript-e-css-che-bloccano-il-rendering-nei-contenuti-above-the-fold\/\" title=\"eliminare JavaScript e CSS che bloccano il rendering nei contenuti above-the-fold\">eliminare JavaScript e CSS che bloccano il rendering nei contenuti above-the-fold<\/a>, come incorporare un <a href=\"https:\/\/wordpress.mediadoma.com\/it\/come-incorporare-un-iframe-wordpress-con-e-senza-plug-in\/\" title=\"iframe di WordPress\">iframe di WordPress<\/a>, <a href=\"https:\/\/wordpress.mediadoma.com\/it\/come-trovare-lid-della-pagina-in-wordpress-in-pochi-passaggi\/\" title=\"come trovare l&#039;ID della pagina in WordPress\">come trovare l&#8217;ID della pagina in WordPress<\/a>, come <a href=\"https:\/\/wordpress.mediadoma.com\/it\/come-scaricare-la-libreria-multimediale-di-wordpress\/\" title=\"scaricare la libreria multimediale di WordPress\">scaricare la libreria multimediale di WordPress<\/a> e come <a href=\"https:\/\/wordpress.mediadoma.com\/it\/come-nascondere-il-titolo-della-pagina-in-wordpress-una-guida-rapida\/\" title=\"nascondere il titolo della pagina in WordPress\">nascondere il titolo della pagina in WordPress<\/a>.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/wpdatatables.com\" class=\"external external_icon\">wpdatatables.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gli attacchi DDoS sono un argomento caldo nel business online e nella sicurezza informatica. Questa situazione non \u00e8 nuova e il termine \u00e8 emerso nel settore secoli fa.<\/p>\n","protected":false},"author":1,"featured_media":197070,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[835,1031,844,865],"tags":[1168],"class_list":["post-226573","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-guida-per-principianti","category-sicurezza","category-tutorial","category-wordpress-6","tag-affiai-it"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/226573","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=226573"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/226573\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/197070"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=226573"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=226573"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=226573"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}