关于冰盾 | 使用条款 | 网站地图
 
web服务器的ddos攻击
web服务器的ddos攻击
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-12-09
 

最近有很多web服务器受到攻击,但这种攻击不是平常的ddos攻击,而都是对外发包,一般被机房发现任何人免不了被拔网线的痛苦,解决方法,大多叫重装系统等,其实这解决不了问题,因为你重装后站架上去还是会对外发包,还有一种方法解决只有加硬防,这样过滤掉一些数据包。

真正受到这样的攻击,上面肯定是有php站点,网络上有很多解决方法,我们也可以用,比如我们在php.ini里面禁用fsocketopen函数,还有关闭url_open等,以及在系统策略里面禁用udp协议,但只让通过udp协议的53端口(也许这句我说的不对,但大概是这样)其实这些是利用对外发udp协议的包才这样做,最近又有利用tcp协议来对外发包,都是对外部服务器的80端口发包,这样真难了服务器管理员,因为封了对外的80端口,可有些采集或DZ的云服务都用不了,所以只能再单独开对DZ的云服务器的IP开放80了,其实最关键的还是要找到那个对外发包的站点,的某个文件。如果是在linux下就有点难了。今天我用了如下命令可以查找:
 

# find <directory> -type f -name "*.c" | xargs grep "<strings>"  <directory>是你要找的文件夹;如果是当前文件夹可以省略 -type f 说明,只找文件 -name "*.c"  表示只找C语言写的代码,从而避免去查binary;也可以不写,表示找所有文件 <strings>是你要找的某个字符串

我按上面的详解就改了一下成自己所用如:find ./ -type f |xargs grep "port"
就是我要查找如port关键字字符串,在当前目录下。Linux的策略只能在iptables上弄了。怎么加规则请看我的iptalbes的文章。

 

 
最新内容:
利用GFW来防止DDOS攻击[2014-12-09]
转老外一篇NGINX 防DDOS配置[2014-12-09]
黑客攻防指南—DDOS攻击等应用层黑客常用攻击手段及服务器安全配置等实用文章[2014-12-09]
DDOS CC攻击的思路及防范措施[2014-12-09]
警惕“僵尸傀儡”木马突袭[2014-12-09]
TCP三次握手与DDOS攻击原理[2014-12-09]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195