百分百源码网-让建站变得如此简单! 登录 注册 签到领金币!

主页 | 如何升级VIP | TAG标签

当前位置: 主页>网站教程>服务器> LINUX预防PHPDDOS的iptables规则
分享文章到:

LINUX预防PHPDDOS的iptables规则

发布时间:01/15 来源: 浏览: 关键词:
phoddos就是一个php程序做向外发送大量数据包的程序了,这个我们可以利用下面iptables规则来防止PHPDDOS向外发包的.

PHPDDOS的iptables规则

 代码如下

iptables -I OUTPUT -p udp --dport 53 -d 202.103.44.150 -j ACCEPT
 
iptables -I OUTPUT -p udp --dport 53 -d 202.103.24.68 -j ACCEPT
 
iptables -A OUTPUT -p tcp -m tcp --sport 1024:65535 -d 202.103.44.150 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
 
iptables -A OUTPUT -p tcp -m tcp --sport 1024:65535 -d 202.103.24.68 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
 
iptables -A OUTPUT -p udp -m udp --sport 1024:65535 -d 202.103.44.150 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
 
iptables -A OUTPUT -p udp -m udp --sport 1024:65535 -d 202.103.24.68 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
 
iptables -A OUTPUT -p udp -j REJECT
 
/etc/rc.d/init.d/iptables save


解决对外udp攻击

以下教您通过改变一些linux服务器及php的安全的设置,来禁止挂马后成为ddos攻击源

1.php.ini禁掉php调用系统的exec之类的参数
在php.ini中加入如下一行

 

 代码如下

disable_functions=symlink,shell_exec,exec,proc_close,proc_open,popen,system,dl,passthru,

escapeshellarg,escapeshellcmd

2.禁止服务器的ouput发udp包(除本机设置的域名解析服务器)

 

 代码如下
#!/bin/sh
NSIP=`cat /etc/resolv.conf |grep nameserver |awk ‘NR==1{print $2 }’`
/sbin/iptables -A OUTPUT -p udp -j DROP
/sbin/iptables -I OUTPUT -p udp –dport 53 -d $NSIP -j ACCEPT

如果是tcp协议的话,可以用下面一段iptables:

 代码如下
iptables -A OUTPUT -p tcp --dport 80 -m state --state NEW -j DROP
打赏

打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,你说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

百分百源码网 建议打赏1~10元,土豪随意,感谢您的阅读!

共有6人阅读,期待你的评论!发表评论
昵称: 网址: 验证码: 点击我更换图片
最新评论

本文标签

广告赞助

能出一分力是一分吧!

订阅获得更多模板

本文标签

广告赞助

订阅获得更多模板