栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > 服务器

Vps、云主机、独立主机Udp发包处理流程

服务器 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

Vps、云主机、独立主机Udp发包处理流程

Udp发包一般就是由黑客通过php执行攻击别人的网站执行的一些操作,这样的后果是我们的服务器的带宽会被耗尽,cpu跑满,所以需要我们的空间有使用dedecms等程序的最好设置一下,防止我们的服务器变成肉鸡。

现象:主机发包(一般是因为dedecms的漏洞导致黑客上传的木马程序对外发UDP攻击包,用来攻击别人的网站),带宽使用超过50M/s,被系统自动重启或停机。

现在防phpddos的有几种方法

1.直接关闭php的函数(这种方法,有的php程序不能运行)
2.直接封udp,这种方法可能误杀某些运行程序
3.用星外官方出品的那个防ddos,但是要装星外的php
4.利用伪静态把攻击导出到别的ip地址(需要LINUX服务器)

win主机解决方案:

1、主要方案:

下载 https://www.jb51.net/softs/246728.html 解压到任意目录后, 直接运行setup.bat即可

这个程序也可自动阻止UDP发包的程序。

检查使用了DEDECMS的站点的plus或include目录,删除那些黑客留下的木马程序,把dedecms升级到最新版。

2.备用方案: 比较彻底的办法是:禁用php的fsockopen函数,不过禁用这个功能可能会导致部分网站的某些功能(远程读取,api调用等)失效。

(编辑d:SOFT_php_PACKAGEPHPphp.ini,修改disable_functions =fsockopen,然后开始>运行 iisreset 即可生效。)

3.备用方案: 也可以用网站管理助手中的功能“查杀病毒”来清理木马程序。

LINUX设置方法:

直接在服务器上执行以下规则即可防止UDP发包。

复制代码 代码如下:
iptables -F
iptables -A OUTPUT -p udp -d 61.139.2.69 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -d 8.8.8.8 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -j DROP
service iptables save

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/183789.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号