Vps、云主机、独立主机Udp发包处理流程
Udp发包一般就是由黑客通过php执行攻击别人的网站执行的一些操作,这样的后果是我们的服务器的带宽会被耗尽,cpu跑满,所以需要我们的空间有使用dedecms等程序的最好设置一下,防止我们的服务器变成肉鸡。
现象:主机发包(一般是因为dedecms的漏洞导致黑客上传的木马程序对外发UDP攻击包,用来攻击别人的网站),带宽使用超过50M/s,被系统自动重启或停机。
现在防phpddos的有几种方法
1.直接关闭php的函数(这种方法,有的php程序不能运行)
2.直接封udp,这种方法可能误杀某些运行程序
3.用星外官方出品的那个防ddos,但是要装星外的php
4.利用伪静态把攻击导出到别的ip地址(需要LINUX服务器)
win主机解决方案:
1、主要方案:
下载 https://www.jb51.net/softs/246728.html 解压到任意目录后, 直接运行setup.bat即可
这个程序也可自动阻止UDP发包的程序。
检查使用了DEDECMS的站点的plus或include目录,删除那些黑客留下的木马程序,把dedecms升级到最新版。
2.备用方案: 比较彻底的办法是:禁用php的fsockopen函数,不过禁用这个功能可能会导致部分网站的某些功能(远程读取,api调用等)失效。
(编辑d:\SOFT_php_PACKAGE\PHP\php.ini,修改disable_functions =fsockopen,然后开始>运行 iisreset 即可生效。)
3.备用方案: 也可以用网站管理助手中的功能“查杀病毒”来清理木马程序。
LINUX设置方法:
直接在服务器上执行以下规则即可防止UDP发包。
iptables -F
iptables -A OUTPUT -p udp -d 61.139.2.69 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -d 8.8.8.8 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -j DROP
service iptables save
相关文章
IIS7.5 检测到在集成的托管管道模式下不适用的 ASP.NET设置
这篇文章主要介绍了IIS7.5 检测到在集成的托管管道模式下不适用的 ASP.NET设置 ,需要的朋友可以参考下2015-01-01
Windows下Apache+MySQL+PHP运行环境的安装图文方法
Windows下Apache+MySQL+PHP的安装方法,刚开始学习php的朋友最好能自己掌握下,如果已经会了不想花时间用在建设平台上面,可以直接用一些php运行环境包,例如phpnow等。2010-04-04
真正可用的IIS的ISAPI-Rewrite伪静态URL图片防盗链规则写法
本规则支持白名单排除式防盗链,搜索引擎友好不屏蔽,被盗链后的错误提示转向,支持各种文件类型,经作者亲验真的能用2010-07-07
阿里云云服务器Windows2003系统中安装和使用FTP图文教程
这篇文章主要介绍了阿里云云服务器Windows2003系统中安装和使用FTP图文教程,本文包含FTP安装、FTP账号管理、FTP站管理等内容,需要的朋友可以参考下2014-09-09
Windows server 2019 负载均衡(NLB)服务器搭建
本文介绍了在Windows Server 2019环境下如何搭建网络负载均衡(NLB)服务器,详细步骤包括安装NLB服务、创建群集、设置群集IP和操作模式、加入主机等操作,以提高系统的可用性和负载能力,感兴趣的可以了解一下2024-10-10


最新评论