免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1619 | 回复: 2
打印 上一主题 下一主题

[网络管理] 服务器疯狂发包 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-02-15 16:33 |只看该作者 |倒序浏览
本帖最后由 xukui44 于 2012-02-15 16:37 编辑

我们有一台debina 5.0的系统,运行的nginx+php等等,跑了几十个php的网站

最近出现了一个问题,服务器疯狂像外发包,貌似是在ddos攻击别人,抓包发现这些数据都是使用udp连接目标地址的80,或者53等常见端口,每次把服务器的带宽完全占完。但只要把php重启下(php是cgi模式运行的)重启下,流量马上就下来了,攻击程序应该是php-ddos,重启php的时候,程序被迫停止掉了,流量也就下来了。

在网上查了下资料,很多类似的php-ddos的程序,有的甚至只有一个php的页面,上传到服务器后,访问这个页面,只要写入要攻击的ip地址,端口,时间,就开始攻击了。。我们的这台服务器,应该就是这样类似的模式。

目前使用iptables不允许服务器向外发送udp数据包(这是没有办法的办法),但这个不长久之计,虽然数据包发送不出去了,但是发包程序还在工作,导致服务器的负载非常高,常常出现负载过高而宕机。

请教大家,如何能查出来是那个页面在发送数据包? 或者有什么办法,彻底解决这个问题?

论坛徽章:
0
2 [报告]
发表于 2012-02-16 16:04 |只看该作者
占满你带宽的时候,CPU和内存是个什么样的消耗情况?

http://os.51cto.com/art/201112/310756.htm
不知道是不是这个漏洞导致的。
如果是,那就把php的版本升级到最新。

论坛徽章:
0
3 [报告]
发表于 2012-02-16 16:15 |只看该作者
是的,就是这个漏洞导致的,目前已经根据chenyx提供的方法,使用post找出了相关的页面,并且删除了。

http://bbs.chinaunix.net/thread-3672151-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP