Vps、云主機、獨立主機Udp發(fā)包處理流程
Udp發(fā)包一般就是由黑客通過php執(zhí)行攻擊別人的網(wǎng)站執(zhí)行的一些操作,這樣的后果是我們的服務器的帶寬會被耗盡,cpu跑滿,所以需要我們的空間有使用dedecms等程序的最好設置一下,防止我們的服務器變成肉雞。
現(xiàn)象:主機發(fā)包(一般是因為dedecms的漏洞導致黑客上傳的木馬程序對外發(fā)UDP攻擊包,用來攻擊別人的網(wǎng)站),帶寬使用超過50M/s,被系統(tǒng)自動重啟或停機。
現(xiàn)在防phpddos的有幾種方法
1.直接關閉php的函數(shù)(這種方法,有的php程序不能運行)
2.直接封udp,這種方法可能誤殺某些運行程序
3.用星外官方出品的那個防ddos,但是要裝星外的php
4.利用偽靜態(tài)把攻擊導出到別的ip地址(需要LINUX服務器)
win主機解決方案:
1、主要方案:
下載 http://chabaoo.cn/softs/246728.html 解壓到任意目錄后, 直接運行setup.bat即可
這個程序也可自動阻止UDP發(fā)包的程序。
檢查使用了DEDECMS的站點的plus或include目錄,刪除那些黑客留下的木馬程序,把dedecms升級到最新版。
2.備用方案: 比較徹底的辦法是:禁用php的fsockopen函數(shù),不過禁用這個功能可能會導致部分網(wǎng)站的某些功能(遠程讀取,api調(diào)用等)失效。
(編輯d:\SOFT_php_PACKAGE\PHP\php.ini,修改disable_functions =fsockopen,然后開始>運行 iisreset 即可生效。)
3.備用方案: 也可以用網(wǎng)站管理助手中的功能“查殺病毒”來清理木馬程序。
LINUX設置方法:
直接在服務器上執(zhí)行以下規(guī)則即可防止UDP發(fā)包。
iptables -F
iptables -A OUTPUT -p udp -d 61.139.2.69 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -d 8.8.8.8 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -j DROP
service iptables save
相關文章
windows下安裝php5.2.*,php5.3.*,php5.4.*版本的memcache擴展
這篇文章主要介紹了windows下安裝php5.2.*,php5.3.*,php5.4.*版本的memcache擴展,需要的朋友可以參考下2015-10-10Microsoft?iis服務器安裝ssl證書(https)的簡單方法
這篇文章主要介紹了Microsoft?iis服務器安裝ssl證書的簡單方法,需要的朋友可以參考下2022-10-10護衛(wèi)神 主機管理系統(tǒng)使用說明(MSSQL管理)
護衛(wèi)神·主機管理系統(tǒng)該版本支持在Windows Server 2003/2008/2012,含32位和64位,直接開設配置WEB站、FTP站,以及SQL Server和MySQL,是您開設和管理虛擬主機的絕好幫手。但是對于新用戶可能在使用上有一些困難,因此請仔細閱讀如下說明文檔2015-01-01使用IISMonitor監(jiān)測網(wǎng)頁及自動重啟?IIS
今天給大家分享一款監(jiān)測網(wǎng)頁及自動重啟?IIS的軟件IISMonitor,可以幫助我們更好的維護服務器和網(wǎng)站監(jiān)控。對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧2021-11-11win2003 sp2 iis 上傳文件不能超過200K的解決方案
經(jīng)過測試第一種方法就可以解決問題,沒有什么sp2的問題,請大家以這種方法,最好修改前先備份下啊。2009-06-06在Win2003服務器系統(tǒng)中添加Web虛擬主機(圖)
很多朋友對服務器新建虛擬主機不是很清楚,其實看別人操作一下就很簡單了。主要是主機頭。2010-10-10Win2003的事件跟蹤程序關閉與顯示的方法(組策略與注冊表)
Windows Server 2003 的推出真給我們帶來了全新的感受,在設計上更人性化,更體貼。但也給我們個人用戶的習慣帶來的沖擊。每次關閉系統(tǒng)的時候,WIN2003的事件跟蹤程序總在問我們?yōu)槭裁搓P機器,說實話,每次都問真煩2012-05-05