神剑山庄资源网 Design By www.hcban.com
通过PHP代码进行DDOS已经不是什么新鲜事了,其特征是用PHP代码调用sockets,直接用服务器的网络攻击别的IP。在服务器上的表现为一打开IIS,服务器的流出带宽就用光,不管你是10M还是100M,统统用光,也就是说服务器不断向别人发包,这个情况和受到DDOS攻击不同,受到DDOS是不断收到大量数据包,造成带宽占满从而无法提供服务,PHP DDOS是不停的发包,占满带宽,从而无法提供服务。我说管理的服务器就受到了这样的一次攻击,下面来分享下解决办法。
解决服务器上通过PHP代码DDOS第一种方法:找到攻击所属网站并关闭。
找到这个网站
打开IIS错误日志,位置是C:\Windows\System32\LogFiles\HTTPERR\,一般里面有一个httperr1.log的文件,里面有类似这样的记录:
2011-10-19 11:30:39 61.147.121.175 3108 96.139.56.156 80 HTTP/1.1 GET /Editor/sc.php?ip=119.112.90.217&port=80&time=6000 - 26200000 Timer_MinBytesPerSecond DefaultAppPool
主要是看最后三项,上面的范例是26200000 Timer_MinBytesPerSecond DefaultAppPool,26200000是这个利用PHP进行DDOS进行攻击的网站在IIS中的ID,DefaultAppPool就是网站所在的应用程序池,通过这两个参数我们可以在IIS管理器里面快速查到这个网站。
关闭这个网站或者这个应用程序池
通过IIS管理器停止上面日志里面找到的应用程序池,或者就关闭上面的ID的网站。
现在这样一来,利用PHP进行DDOS攻击的网站就被停止了,这样就解决了这个问题。但通过这样的方法解决比较的费时费力,而且如果出现在其他网站还得这样来操作,不能一劳永逸,下面说一个一劳永逸的方法,就是解决服务器上通过PHP代码DDOS第二种方法:禁止UDP访问。
方法一:打开“管理工具”——“本地安全策略”——“IP安全策略”,在IP安全策略中禁止UDP访问;
方法二:打开Windows防火墙,在防火墙中设置禁止UDP访问。
上面2个方法建议使用方法一,因为dns服务需要用UDP,用方法一可以很灵活的设置为允许DNS服务的UDP访问禁止其他所有UDP,规则中可以加入指定的DNS服务器地址,更安全。
为了方便使用,聚友做了一个批处理文件,直接将里面的DNS服务器地址修改成你服务器的DNS服务器地址,再直接执行即可,下载地址:点击此处下载
还有修改PHP配置的方法,但那种方法会造成好多PHP的网站程序不正常,在此就不说了。
解决服务器上通过PHP代码DDOS第一种方法:找到攻击所属网站并关闭。
找到这个网站
打开IIS错误日志,位置是C:\Windows\System32\LogFiles\HTTPERR\,一般里面有一个httperr1.log的文件,里面有类似这样的记录:
2011-10-19 11:30:39 61.147.121.175 3108 96.139.56.156 80 HTTP/1.1 GET /Editor/sc.php?ip=119.112.90.217&port=80&time=6000 - 26200000 Timer_MinBytesPerSecond DefaultAppPool
主要是看最后三项,上面的范例是26200000 Timer_MinBytesPerSecond DefaultAppPool,26200000是这个利用PHP进行DDOS进行攻击的网站在IIS中的ID,DefaultAppPool就是网站所在的应用程序池,通过这两个参数我们可以在IIS管理器里面快速查到这个网站。
关闭这个网站或者这个应用程序池
通过IIS管理器停止上面日志里面找到的应用程序池,或者就关闭上面的ID的网站。
现在这样一来,利用PHP进行DDOS攻击的网站就被停止了,这样就解决了这个问题。但通过这样的方法解决比较的费时费力,而且如果出现在其他网站还得这样来操作,不能一劳永逸,下面说一个一劳永逸的方法,就是解决服务器上通过PHP代码DDOS第二种方法:禁止UDP访问。
方法一:打开“管理工具”——“本地安全策略”——“IP安全策略”,在IP安全策略中禁止UDP访问;
方法二:打开Windows防火墙,在防火墙中设置禁止UDP访问。
上面2个方法建议使用方法一,因为dns服务需要用UDP,用方法一可以很灵活的设置为允许DNS服务的UDP访问禁止其他所有UDP,规则中可以加入指定的DNS服务器地址,更安全。
为了方便使用,聚友做了一个批处理文件,直接将里面的DNS服务器地址修改成你服务器的DNS服务器地址,再直接执行即可,下载地址:点击此处下载
还有修改PHP配置的方法,但那种方法会造成好多PHP的网站程序不正常,在此就不说了。
标签:
DDOS,PHP代码
神剑山庄资源网 Design By www.hcban.com
神剑山庄资源网
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件!
如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
神剑山庄资源网 Design By www.hcban.com
暂无服务器上通过PHP代码解决DDOS的方法的评论...
更新日志
2024年11月15日
2024年11月15日
- 炉石传说月初最强卡组有哪些 2024月初最强上分卡组推荐
- 狼人杀亮相原生鸿蒙之夜 假面科技强势登陆华为生态
- 12小时光线挑战!AI画质专家才是大平层首选
- 2024游戏IP报告:1~9月规模1960亿 68%用户愿为之付费
- 群星.2024-今夜一起为爱鼓掌电视剧原声带【相信音乐】【FLAC分轨】
- BIGFOUR.2013-大家利事【寰亚】【WAV+CUE】
- 李美凤.1992-情深透全情歌集【EMI百代】【WAV+CUE】
- 田震2024-《时光音乐会》[金峰][WAV+CUE]
- 群星《监听天碟3》[LECD]限量版[WAV+CUE]
- 心妤《声如夏花HQ》头版限量编号[WAV+CUE]
- 群星《摇滚五杰》[低速原抓WAV+CUE][1.1G]
- 群星 《2024好听新歌30》十倍音质 U盘音乐 [WAV+分轨]
- 群星《试音草原·女声篇》经典蒙古民歌[WAV+CUE][1G]
- 陈慧娴《永远是你的朋友》头版限量编号MQA-UHQCD2024[低速原抓WAV+CUE]
- 曼丽·女人三十《如果·爱》限量1:1母盘直刻[低速原抓WAV+CUE]