一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁服務器類Linux服務器 → linux服務器并webbench攻擊解決方案:封鎖攻擊者ip

linux服務器并webbench攻擊解決方案:封鎖攻擊者ip

我要評論 2013/03/29 12:01:23 來源:綠色資源網 編輯:m.makmong.com [ ] 評論:0 點擊:377次

首先我來說一下這個被攻擊的網站的大概部署狀況.這個網站主要是nginx+mysql+php,有兩臺服務器分別放了web和數據庫,web只對外開啟了80端口操作系統是centos,而數據庫服務器則在內網,攻擊者的手段其實很簡單,用webbench網站壓力測試工具發送大量的請求到服務器,之前的時候發送每一個請求之后數據庫就會相應,然后讀取內容最終顯示,造成數據庫和web之間大量的交換數據,甚至導致mysql達到連接數上限,請求被拒絕,而且攻擊者時間挺多的,他不停地換浮動ip,因此直接用防火墻封鎖ip沒意義.

剛開始我的做法是,用php取得攻擊者的agent頭,判斷是不是webbench來訪,如果是就die掉,不在請求數據庫,確實挺有效,數據庫不會再超出限制了,但是對方頻繁的發送請求過來,導致網絡帶寬被嚴重消耗,看來得想想其他辦法,最終想到了一個解決方法且實際測試發現可行,因此分享給大家,其實我的做法原理很簡單:用php取得用戶agent頭判斷是否是webbench來源,如果是的話就在服務器上寫一個shell文件,這個文件的內容就是封鎖IP的規則,

然后再用chmod函數修改一下這個文件讓其可執行,再用cron服務讀取這個文件執行,把ip封鎖掉,整個過程全部自動化完成不需要人為干預,另外在封鎖的時候給我發一封email通知我有個倒霉蛋被干掉了,這樣就行了.

具體實現代碼如下:

IF(isSet($_SERVER['HTTP_USER_AGENT']) And Trim($_SERVER['HTTP_USER_AGENT'])!='') {

    $_SERVER['HTTP_USER_AGENT']=StrToLower($_SERVER['HTTP_USER_AGENT']);

    IF(StriStr($_SERVER['HTTP_USER_AGENT'],'webbench')!==False) {

        $p='/home/www/webbench.sh';

        $_SERVER['REMOTE_ADDR']=isSet($_SERVER['REMOTE_ADDR']) ? $_SERVER['REMOTE_ADDR'] : 'unknow';

        <span style="color: #ff0000;">File_Put_Contents($p,"#!/bin/bash\niptables -I INPUT -s {$_SERVER['REMOTE_ADDR']} -j DROP;\n",LOCK_EX);

</span>     Chmod($p,0755);

        chown($p,'www');

        <span style="color: #ff0000;">Function sMail($to,$tit,$msg) {

            IF(Filter_var($to,FILTER_VALIDATE_EMAIL)==''){

                throw new Exception('郵箱地址錯誤!');

            }

            $tit='=?UTF-8?B?'.Base64_Encode($tit).'?=';

            $msg = str_replace("\n.","\n..",$msg);      //Windows如果在一行開頭發現一個句號則會被刪掉,要避免此問題將單個句號替換成兩個句號

            Return Mail($to,$tit,$msg,'From:No-reply@adm.bossadm.com.tw'."\n".'Content-Type:text/html;charset=utf-8');

        }

        sMail('see7di@gmail.com','【WebBench又開始了t】!',date('Y-m-d H:i:s',time())." {$_SERVER['REMOTE_ADDR']}");</span>

        Header('Location:http://127.0.0.1');

        Die();

    }

}

后來我又做了一次調整,把發email的部份寫入了shell文件內,不再用php發email,因為那會灌爆你的信箱,把上邊的代碼修改成:

IF(isSet($_SERVER['HTTP_USER_AGENT']) And Trim($_SERVER['HTTP_USER_AGENT'])!='') {

    $_SERVER['HTTP_USER_AGENT']=StrToLower($_SERVER['HTTP_USER_AGENT']);

    IF(StriStr($_SERVER['HTTP_USER_AGENT'],'webbench')!==False) {

        $p='/home/www/webbench.sh';

        $_SERVER['REMOTE_ADDR']=isSet($_SERVER['REMOTE_ADDR']) ? $_SERVER['REMOTE_ADDR'] : 'unknow';

        File_Put_Contents($p,"#!/bin/bash\niptables -I INPUT -s {$_SERVER['REMOTE_ADDR']} -j DROP;\necho \"{$_SERVER['REMOTE_ADDR']} - `date`\" | mail -s \"WebBench-m.makmong.com\" see7di@gmail.com\n",LOCK_EX);

        Chmod($p,0755);

        chown($p,'www');

        Header('Location:http://127.0.0.1');

        Die();

    }

}

關鍵詞:linux服務器

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視
一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品
亚洲日本在线视频观看| 亚洲大黄网站| 伊人久久噜噜噜躁狠狠躁| 性久久久久久久久| 亚洲影视在线| 亚洲国产一区视频| 久久免费的精品国产v∧| 最新69国产成人精品视频免费| 在线日韩av永久免费观看| 激情欧美一区二区三区在线观看| 欧美精品一区二区三区蜜桃| 国产精品劲爆视频| 亚洲性感激情| 亚洲国产精品一区在线观看不卡| 久久午夜精品一区二区| 国产香蕉久久精品综合网| 欧美三级乱码| 新片速递亚洲合集欧美合集| 卡通动漫国产精品| 亚洲看片一区| 美女视频黄a大片欧美| 一本色道久久88亚洲综合88| 尤物99国产成人精品视频| 亚洲大胆人体视频| 欧美一区二区在线观看| 久久国产66| 国产农村妇女精品一二区| 欧美日韩国产综合视频在线观看| 亚洲欧美在线免费| 欧美亚洲一区二区三区| 国产亚洲欧美一级| 蜜桃久久精品乱码一区二区| 亚洲久久一区| 亚洲综合视频网| 国产精品伦子伦免费视频| 激情小说另类小说亚洲欧美| 欧美全黄视频| 欧美日韩日本国产亚洲在线| 国外成人性视频| 欧美影院成年免费版| 欧美女同在线视频| 久久亚洲视频| 欧美在线中文字幕| 在线播放中文一区| 国内伊人久久久久久网站视频| 亚洲国产成人一区| 麻豆精品一区二区av白丝在线| 欧美一区二区日韩| 亚洲永久网站| 欧美一区二区黄色| 亚洲国产欧美不卡在线观看| 久久九九久精品国产免费直播| 国产精品国产自产拍高清av王其| 久久精品国产一区二区三| 亚洲欧美一区二区原创| 香蕉久久夜色精品国产| 亚洲色在线视频| 亚洲一区三区在线观看| 亚洲女ⅴideoshd黑人| 亚洲午夜精品在线| 日韩一二在线观看| 亚洲视频免费| 欧美影院精品一区| 欧美日韩大陆在线| 中文亚洲字幕| 久久久亚洲欧洲日产国码αv| 影音先锋在线一区| 99re成人精品视频| 亚洲自拍都市欧美小说| 亚洲乱码视频| 亚洲第一视频网站| 久久影院亚洲| 亚洲人成77777在线观看网| 亚洲伦理中文字幕| 欧美日本高清一区| 国产欧美日韩在线播放| 亚洲国产精品一区| 91久久综合亚洲鲁鲁五月天| 久久99在线观看| 在线电影院国产精品| 国产精品豆花视频| 亚洲第一黄色网| 国产一区二区欧美| 国产自产在线视频一区| 性色一区二区| 久久久精品一区二区三区| 午夜精品剧场| 国产精品免费看久久久香蕉| 国产精品视频一区二区高潮| 亚洲承认在线| 欧美日韩成人综合| 韩国一区二区三区在线观看| 亚洲伊人伊色伊影伊综合网| 国产精品视频yy9299一区| 老司机aⅴ在线精品导航| 欧美视频中文字幕在线| 欧美偷拍另类| 久久在线观看视频| 久久99伊人| 国产亚洲精品aa| 91久久综合| 欧美经典一区二区三区| 亚洲一区二区三区中文字幕在线| 国产一区二区欧美日韩| 一区二区三区欧美激情| 国产日韩av一区二区| 欧美成人性网| 久久精品欧洲| 欧美日本在线一区| 亚洲国产精品一区二区第四页av| 亚洲精品乱码久久久久久黑人| 欧美国产日韩一区| 99精品国产在热久久| 欧美国内亚洲| 午夜视频在线观看一区二区| 亚洲尤物影院| 国产婷婷色一区二区三区四区| 欧美不卡在线视频| 亚洲女ⅴideoshd黑人| 中国日韩欧美久久久久久久久| 国产欧美 在线欧美| 久久久久久亚洲综合影院红桃| 国际精品欧美精品| 精品成人乱色一区二区| 国产欧美日本一区视频| 久久综合五月天婷婷伊人| 久久九九热免费视频| 欧美精品偷拍| 亚洲最新色图| 欧美影院在线| 国产精品男gay被猛男狂揉视频| 日韩亚洲欧美成人一区| 欧美中文字幕精品| 久久综合综合久久综合| 欧美在线视频全部完| 另类天堂av| 亚洲欧美日韩精品一区二区| 国产一区二区欧美| 影音先锋中文字幕一区二区| 欧美黑人在线观看| 国产精品www| 麻豆精品在线视频| 六月天综合网| 亚洲自拍偷拍一区| 久久福利资源站| 欧美高清在线一区二区| 伊人春色精品| 欧美绝品在线观看成人午夜影视| 国产欧美1区2区3区| 日韩视频一区二区三区| 一区福利视频| 欧美一二三视频| 亚洲一区二区欧美日韩| 亚洲一区二区三区欧美| 一本色道久久88亚洲综合88| 国产亚洲精品成人av久久ww| 午夜精品短视频| 欧美日韩国产影院| 国产伊人精品| 国产精品久线观看视频| 欧美成人精品不卡视频在线观看| 欧美激情精品久久久六区热门| 久久九九全国免费精品观看| 欧美三日本三级少妇三2023|