linux 服务器被攻击,PHP-DDOS UDP攻击

这两天发现服务器总会向单个IP不停的发送流量,出口带宽被占满,致使网站打不开,服务器连不上。 php

封了那个IP后,又会换一个IP继续。 linux

经查看日志,发如今某个站点下有个可疑的PHP脚本,里面有一行 服务器

$fp=fsockopen("udp://$http",$rand,$error,$errorstr,5); socket

$http就是上面提到的那个单个IP,攻击者只须要访问那个PHP页面,后面加上 &http=ip地址 网站

就能够达到攻击效果。 日志

遗憾的是,经过日志仍然能够找到问题所在。 ip

删掉该文件,关闭php的sockets功能。 table

linux里的话,经过iptables 禁止服务器DNS以外的IP向外发送udp包。 iptables


最重要的是,检查程序漏洞,防止黑客再次上传奇怪的东西。 udp

相关文章
相关标签/搜索