成都网站建设,原新盒子网络工作室
专业设计,打造专业品质
Professional design, to create professional quality
Vps、云主机、独立主机Udp发包处理流程
来源: 作者:成都网站制作 日期:2012-05-21 14:08:30 点击:0

现象:主机发包(一般是因为dedecms的漏洞导致黑客上传的木马程序对外发UDP攻击包,用来攻击别人的网站),带宽使用超过50M/s,被系统自动重启或停机。

win
主机解决方案:

1、主要方案:
下载 http://downinfo.myhostadmin.net/safe_script.rar
解压到任意目录后, 直接运行setup.bat即可

 

这个程序也可自动阻止UDP发包的程序。


检查使用了DEDECMS的站点的plus或include目录,删除那些黑客留下的木马程序,把dedecms升级到最新版。

2.备用方案: 比较彻底的办法是:禁用php的fsockopen函数,不过禁用这个功能可能会导致部分网站的某些功能(远程读取,api调用等)失效。
(编辑d:\SOFT_php_PACKAGE\PHP\php.ini,修改disable_functions =fsockopen,然后开始>运行 iisreset 即可生效。)

 

3.备用方案: 也可以用网站管理助手中的功能“查杀病毒”来清理木马程序。

 

LINUX设置方法:

直接在服务器上执行以下规则即可防止UDP发包。

iptables -F

iptables -A OUTPUT -p udp -d 61.139.2.69 --dport 53 -j ACCEPT

iptables -A OUTPUT -p udp -d 8.8.8.8 --dport 53 -j ACCEPT

iptables -A OUTPUT -p udp -j DROP

service iptables save

Address
咨询热线:028-85555316 and 15378179975
地址:成都市青羊区北大街19号正成·财富领地1栋2901(省市政务中心斜对面)
电话:028-85555316 15378179975
网址:http://www.sosbox.cn/  QQ:357898628 snjeso@qq.com
2011 sosbox.cn , All Right Reserved 蜀ICP备09022060号
Share
更多
收缩
  • 电话咨询

  • 4000-855-316
  • 028-85555316
  • 15608036768