全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 5017|回复: 21
打印 上一主题 下一主题

linux防phpddos

[复制链接]
跳转到指定楼层
1#
发表于 2013-8-12 18:27:39 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
 一、禁止本机对外发送UDP包

  iptables -A OUTPUT -p udp -j DROP

  二、允许需要UDP服务的端口(如DNS)

  iptables -I OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT

  绿色“53”,为DNS所需要的UDP端口,黄色“8.8.8.8”部分为DNS IP,根据您服务器的设定来定,若您不知您当前服务器使用的DNS IP,可在SSH中执行以下命令获取:

  cat /etc/resolv.conf |grep nameserver |awk 'NR==1{print $2 }'

不过改良版的脚本好像无视这个的
21#
 楼主| 发表于 2013-8-21 22:11:13 | 只看该作者
ybbao 发表于 2013-8-13 14:04
这个屏蔽命令也有修改的地方,今天才试过。改进版的命令效果好点。

求改进版
20#
 楼主| 发表于 2013-8-14 23:18:58 | 只看该作者
ybbao 发表于 2013-8-13 14:04
这个屏蔽命令也有修改的地方,今天才试过。改进版的命令效果好点。

求 指点
19#
 楼主| 发表于 2013-8-14 08:06:46 | 只看该作者
ybbao 发表于 2013-8-13 14:04
这个屏蔽命令也有修改的地方,今天才试过。改进版的命令效果好点。

求改进版
18#
发表于 2013-8-13 14:05:51 | 只看该作者
php.ini 修改allow_url_fopen = Off
17#
发表于 2013-8-13 14:04:40 | 只看该作者
这个屏蔽命令也有修改的地方,今天才试过。改进版的命令效果好点。
16#
发表于 2013-8-13 13:36:32 | 只看该作者
★Extreme★ 发表于 2013-8-13 08:01
我意思是在你服务器上对着你的DNS服务器的53端口发包!

思科和安氏应该可以双向拦截吧
15#
 楼主| 发表于 2013-8-13 08:04:30 | 只看该作者
Captain 发表于 2013-8-13 00:15
发现好几个通过53端口发包的,这个有效,但是无法全防
用星外php的安装包吧,屏蔽掉攻击函数了 ...

屏蔽函数,怕是会影响到其他程序的正常。星外的是win的,这个是linux的,星外那个用不成了啊
14#
发表于 2013-8-13 08:01:50 | 只看该作者
loveminds 发表于 2013-8-13 00:40
从外部攻击服务器的53端口?一,服务器不装bind 二,攻击不大的话前端的思科和安氏领信直接搞定 ...

我意思是在你服务器上对着你的DNS服务器的53端口发包!
13#
发表于 2013-8-13 00:40:11 来自手机 | 只看该作者
★Extreme★ 发表于 2013-8-12 20:02
如果真的要把你服务器搞掉,对着DNS服务器的53端口发包也行……

从外部攻击服务器的53端口?一,服务器不装bind 二,攻击不大的话前端的思科和安氏领信直接搞定
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-6 21:15 , Processed in 0.472681 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表