PHPDDOS的iptables规则
| 代码如下 | 复制代码 |
|
iptables -I OUTPUT -p udp --dport 53 -d 202.103.44.150 -j ACCEPT |
|
解决对外udp攻击
以下教您通过改变一些linux服务器及php的安全的设置,来禁止挂马后成为ddos攻击源
1.php.ini禁掉php调用系统的exec之类的参数
在php.ini中加入如下一行
| 代码如下 | 复制代码 |
|
disable_functions=symlink,shell_exec,exec,proc_close,proc_open,popen,system,dl,passthru, escapeshellarg,escapeshellcmd |
|
2.禁止服务器的ouput发udp包(除本机设置的域名解析服务器)
| 代码如下 | 复制代码 |
| #!/bin/sh NSIP=`cat /etc/resolv.conf |grep nameserver |awk ‘NR==1{print $2 }’` /sbin/iptables -A OUTPUT -p udp -j DROP /sbin/iptables -I OUTPUT -p udp –dport 53 -d $NSIP -j ACCEPT |
|
如果是tcp协议的话,可以用下面一段iptables:
| 代码如下 | 复制代码 |
| iptables -A OUTPUT -p tcp --dport 80 -m state --state NEW -j DROP | |
双人厨房做饭手游
双人厨房做饭使你可以在手机上也能体验做饭的乐趣,你可以邀请朋
时光公主中文版(time princess)
时光公主timeprincess是一款元气满满的少女公主换装
泡泡小镇游乐园完整版
泡泡小镇游乐园完整版是可以解锁丰富的游乐园设施的小游戏,大家
串串大师游戏
串串大师对于喜欢美食经营的玩家来说是非常受欢迎的。游戏中你将
不休的乌拉拉最新版
厌倦了江湖的打打杀杀,才发现原来留下的才是最美好的,如今,幡