Vps、云主机、独立主机Udp发包处理流程

Udp发包一般就是由黑客通过php执行攻击别人的网站执行的一些操作,这样的后果是我们的服务器的带宽会被耗尽,cpu跑满,所以需要我们的空间有使用dedecms等程序的最好设置一下,防止我们的服务器变成肉鸡。

现象:主机发包(一般是因为dedecms的漏洞导致黑客上传的木马程序对外发UDP攻击包,用来攻击别人的网站),带宽使用超过50M/s,被系统自动重启或停机。

现在防phpddos的有几种方法

1.直接关闭php的函数(这种方法,有的php程序不能运行)
2.直接封udp,这种方法可能误杀某些运行程序
3.用星外官方出品的那个防ddos,但是要装星外的php
4.利用伪静态把攻击导出到别的ip地址(需要LINUX服务器)

win主机解决方案:

1、主要方案:

下载 http://www.jb51.net/softs/246728.html 解压到任意目录后, 直接运行setup.bat即可

这个程序也可自动阻止UDP发包的程序。

检查使用了DEDECMS的站点的plus或include目录,删除那些黑客留下的木马程序,把dedecms升级到最新版。

2.备用方案: 比较彻底的办法是:禁用php的fsockopen函数,不过禁用这个功能可能会导致部分网站的某些功能(远程读取,api调用等)失效。

(编辑d:\SOFT_php_PACKAGE\PHP\php.ini,修改disable_functions =fsockopen,然后开始>运行 iisreset 即可生效。)

3.备用方案: 也可以用网站管理助手中的功能“查杀病毒”来清理木马程序。

LINUX设置方法:

直接在服务器上执行以下规则即可防止UDP发包。

代码如下:

iptables -F
iptables -A OUTPUT -p udp -d 61.139.2.69 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -d 8.8.8.8 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -j DROP
service iptables save

(0)

相关推荐

  • 阿里云主机Windows 2008 32位 64位自助正版激活图文教程

    Windows2008 32位.64位 中文版操作系统,自助激活Windows正版,远程登录服务器后: 1.开始--运行 2.在运行里面输入cmd. 系统会跳出如下窗口: 3.输入slmgr   -skms   kms.aliyun-inc.com 4.输入slmgr -ato 5.完成

  • tomcat 腾讯云主机和微信

    腾讯云主机和微信 申请一个腾讯云上的服务器(在这里我是申请的Linux系统,里面自己事先装好了tomcat.jdk等所需要用到的工具,注意做好必要的配置工作) 连接服务器和部署项目时必要的步骤: 1.将项目导入开发工具中 2.配置一下服务器(注意第二个和目录存储变化) 3.修改项目中的配置文件(在最新的里面通过在代码中设置),要和微信中的一致 4.在服务器中加入项目 5.启动服务器 6.本机测试(http://localhost:8080/weixin01/weixin/default) 7.打

  • 阿里云主机Windows 2008服务器硬盘分区和格式化图文教程

    1. 启动左下角任务栏中的"服务器管理器",选择"存储"->"磁盘管理":  2. 在空白分区上,右键选择"新建简单卷":    3. 启动新建简单卷向导:选择"下一步":  4. 设置简单卷的大小,即分区的大小:默认会选择所有剩余空间.您也可以根据需要,指定分区大小:选择"下一步":  5. 指派驱动器号,默认顺序使用:选择"下一步":  6. 格式化分区,默

  • 如何远程管理连接云主机和VPS(服务器)

    在开通云主机或VPS后会提供你个远程信息,远程信息包括了云主机ip.云主机系统用户名以及密码,windows系统可以使用mstsc来进行远程图形化页面操作,linux系统可以使用ssh远程命令形式来操作,linux需要有良好的基础. 下面以mstsc.exe连接windows 2003服务器为例 一般通过 程序 > 附件 > 通讯 > 远程桌面连接 打开mstsc.exe(下面服务器远程连接工具里面包括了mstsc.exe) ,如图,点选项 计算机那里输入你的云主机ip,用户名和密码输入

  • 云主机搭建php+mysql运行环境教程(护卫神 PHP套件)

    目前windows系统使用iis来搭建php+mysql环境的居多,由于手动配置会出现很多意想不到的错误以及安全上的问题,这里推荐的是护卫神·PHP套件,可以非常方便的搭建好php+mysql+phpmyadmin 一般系统安装完成以后,都自带了iis,这里就不介绍了,在远程云主机上面下载护卫神·PHP套件 ISAPI版:下载    FastCGI版:电信下载 上面是护卫神php套件下载,一般windows 2003下载的是ISAPI版 在远程服务器上下载万护卫神php套件后,打开压缩包,鼠标右

  • 阿里云主机Windows Server 2008系统自动激活图文教程

    Windows Server 2008的镜像将发布自动激活功能,用户以后不再需要手工进行激活. Windows Server 2008自动激活功能的使用步骤如下: 1. 购买带有Windows Sever 2008镜像的云服务器,并进行登录 2. 第一次登录出现"Windows激活"对话框,选择"稍侯激活"或"取消" 3. 之后出现自动激活对话框 4. 对话框运行完毕后,就激活成功了

  • 阿里云主机一键安装lamp、lnmp环境的shell脚本分享

    阿里云主机一键安装lamp,lnmp,自动安装脚本,由阿里云主机分享 一键安装包下载地址:点击下载 1.阿里云分享的一键安装lamp,lnmp,此安装包包含的软件及版本为: 复制代码 代码如下: nginx:1.0.15.1.2.5.1.4.4 apache:2.2.22.2.4.2 mysql:5.1.73.5.5.35.5.6.15 php:5.3.18.5.4.23.5.5.7 php扩展:memcache.Zend Engine/ OPcache ftp:(yum/apt-get安装)

  • 阿里云主机上安装jdk 某库出现问题的解决方法

    今天继续安装jdk到阿里云服务上,大家要看一下阿里云是32位还是64位的,如果是32位下载32位的包,如果是64位的下载64位的包 我的就是64位的,开始我还不知道是怎么区分32/64位的,原来X64就是64位的,我还跑去ORACAL官网下载了32位的X86的包,弄了一个下午都说有个库出现问题 现在我把这个包的名称列出来,jdk-7u25-linux-x64.rpm.X64表示的就是64位系统的. 首先下载JDK包,我现在是下载jdk-7u25-linux-x64.rpm这个包,然后通过XFTP

  • 腾讯云主机安装LNMP环境及wordpress教程

    许多云主机都有学生优惠,于是我趁着现在大一买了个腾讯1元云主机+免费cn域名(高中生的话就别想了).鉴于我只知道用服务器安装博客,别的用途不了解,所以我就去安装wordpress. 而由于我看的教程有点问题,有的问题搜索引擎解决不了,我要么瞎折腾整好了,要么重装系统,最后一次挺顺利,半小时左右装好,但后续还有各种问题,一个个解决掉了.于是记录下来方便后(面要搭博客的)人.我参考的教程阿里云Centos7安装LNMP环境和wordpress(有点坑,但还是不错的). LNMP=Linux+Ngin

  • Vps、云主机、独立主机Udp发包处理流程

    Udp发包一般就是由黑客通过php执行攻击别人的网站执行的一些操作,这样的后果是我们的服务器的带宽会被耗尽,cpu跑满,所以需要我们的空间有使用dedecms等程序的最好设置一下,防止我们的服务器变成肉鸡. 现象:主机发包(一般是因为dedecms的漏洞导致黑客上传的木马程序对外发UDP攻击包,用来攻击别人的网站),带宽使用超过50M/s,被系统自动重启或停机. 现在防phpddos的有几种方法 1.直接关闭php的函数(这种方法,有的php程序不能运行) 2.直接封udp,这种方法可能误杀某些

  • 利用python批量给云主机配置安全组的方法教程

    前言 这几年对运维人员来说最大的变化可能就是公有云的出现了,我相信可能很多小伙伴公司业务就跑在公有云上,  因为公司业务关系,我个人接触公有云非常的早,大概在12年左右就是开始使用亚马逊云,后来逐渐接触到国内的阿里,腾讯云等,随着公司业务往国内发展,这几年我们也使用了很多国内的公有云厂商,所以在云运维方面也积累了一些经验,从传统的物理机到公有云运维,我个人认为最大的问题就是你能不能用公有云的思路去思考去实现一个安全稳定.可伸缩和经济的业务构架,云运维是有别与传统运维的,比如说了解公有云的都知道安

  • linux云主机安装pdo详细教程

    最近小编需要在阿里云主机上安装pdo模块,因为现在有很多程序像phpwind.wecenter都需要开启才能安装.小编在网上找了很多教程都没有成功或者说的不详细,终于在phpwind官方论坛找到一篇还算非常不错的linux主机安装pdo教程,下面就整理给大家. 前期准备 1.首先小编用的是wdcp面板(国内非常知名的一款linux管理面板)大家可以查看:阿里云Linux主机安装WDCP管理面板 另外小编的linux系统是Centos 6.3系统. 2.准备xshell. 注意:以下紫色代码是需要

  • centos7云主机系统下挂载磁盘的方法

    一.准备 centos7云主机一台 50G云硬盘 云硬盘挂载到云主机上 二.挂载磁盘 1.1查看新磁盘 [root@cgsl ]# fdisk –l 找到新添加的磁盘的编号为/dev/vdc 1.2硬盘分区  进入fdisk模式 [root@cgsl ]# /sbin/fdisk /dev/vdc 输入n进行分区 [root@cgsl ]# Command (m for help): n 选择分区类型 [root@cgsl ]# Select (default p): p 选择分区个数 [roo

  • 阿里云主机不能用IP访问网站的解决方法(配置安全组规则搞定)

    刚买了一台阿里云主机,迫不待及的试试速度,怎知网站访问不了,用IP或绑定域名都无法访问,后来提交工单才知道,需要配置安全组规则才行.针对同样像我一样的新手,本文就介绍一下如何在开通阿里云主机后配置安全组规则,让网站能够外网访问. 1.打开安全组管理界面 安全组管理界面的位置在,菜单->网络与安全->安全组,在这里可以创建安全组实例(如果还没创建实例的话),或者配置安全组规则(如果购买主机时已经创建实例). 安全组管理(点击图片放大) 点击"配置规则",如果还没有创建实例的话

随机推荐