这两天发现服务器总会向单个IP不停的发送流量,出口带宽被占满,致使网站打不开,服务器连不上。 php
封了那个IP后,又会换一个IP继续。 linux
经查看日志,发如今某个站点下有个可疑的PHP脚本,里面有一行 服务器
$fp=fsockopen("udp://$http",$rand,$error,$errorstr,5); socket
$http就是上面提到的那个单个IP,攻击者只须要访问那个PHP页面,后面加上 &http=ip地址 网站
就能够达到攻击效果。 日志
遗憾的是,经过日志仍然能够找到问题所在。 ip
删掉该文件,关闭php的sockets功能。 table
linux里的话,经过iptables 禁止服务器DNS以外的IP向外发送udp包。 iptables
最重要的是,检查程序漏洞,防止黑客再次上传奇怪的东西。 udp