利用iptables防止php-ddos对外发包 教程分享

admin 2018-12-16 351

php-ddos,网站因为网站权限或漏洞问题被植入php-ddos,对外发送大量的数据包,可以利用iptables,从根源上禁止php-ddos对外发包。

允许需要UDP服务的端口(如DNS)

iptables -I OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT

禁止本机对外发送UDP包

iptables -A OUTPUT -p udp -j DROP

“53”,为DNS所需要的UDP端口,“8.8.8.8”部分为DNS IP,根据您服务器的设定来定,若您不知您当前服务器使用的DNS IP,可在SSH中执行以下命令获取:

cat /etc/resolv.conf |grep nameserver |awk 'NR==1{print $2 }'



AFF窝论坛 - 版权声明 1、本主题所有言论和图片纯属会员个人意见,与AFF窝论坛立场无关。
2、本站所有主题由该帖子作者发表,该帖子作者adminAFF窝论坛享有帖子相关版权。
3、AFF窝论坛管理员和版主有权不事先通知发贴者而删除本文。
4、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者adminAFF窝论坛的同意。
5、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任。
6、所有VPS、服务器,都是网上搜集,本站只负责分享,请自行辨别购买。
7、一分钱一分货是恒久不变之真理,任何idc都有倒闭和跑路的可能,月付和勤备份是最优选择。

最新回复 (1)
返回