一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁服務器類Linux服務器 → linux服務器并webbench攻擊解決方案:封鎖攻擊者ip

linux服務器并webbench攻擊解決方案:封鎖攻擊者ip

我要評論 2013/03/29 12:01:23 來源:綠色資源網 編輯:www.makmong.com [ ] 評論:0 點擊:377次

首先我來說一下這個被攻擊的網站的大概部署狀況.這個網站主要是nginx+mysql+php,有兩臺服務器分別放了web和數據庫,web只對外開啟了80端口操作系統是centos,而數據庫服務器則在內網,攻擊者的手段其實很簡單,用webbench網站壓力測試工具發送大量的請求到服務器,之前的時候發送每一個請求之后數據庫就會相應,然后讀取內容最終顯示,造成數據庫和web之間大量的交換數據,甚至導致mysql達到連接數上限,請求被拒絕,而且攻擊者時間挺多的,他不停地換浮動ip,因此直接用防火墻封鎖ip沒意義.

剛開始我的做法是,用php取得攻擊者的agent頭,判斷是不是webbench來訪,如果是就die掉,不在請求數據庫,確實挺有效,數據庫不會再超出限制了,但是對方頻繁的發送請求過來,導致網絡帶寬被嚴重消耗,看來得想想其他辦法,最終想到了一個解決方法且實際測試發現可行,因此分享給大家,其實我的做法原理很簡單:用php取得用戶agent頭判斷是否是webbench來源,如果是的話就在服務器上寫一個shell文件,這個文件的內容就是封鎖IP的規則,

然后再用chmod函數修改一下這個文件讓其可執行,再用cron服務讀取這個文件執行,把ip封鎖掉,整個過程全部自動化完成不需要人為干預,另外在封鎖的時候給我發一封email通知我有個倒霉蛋被干掉了,這樣就行了.

具體實現代碼如下:

IF(isSet($_SERVER['HTTP_USER_AGENT']) And Trim($_SERVER['HTTP_USER_AGENT'])!='') {

    $_SERVER['HTTP_USER_AGENT']=StrToLower($_SERVER['HTTP_USER_AGENT']);

    IF(StriStr($_SERVER['HTTP_USER_AGENT'],'webbench')!==False) {

        $p='/home/www/webbench.sh';

        $_SERVER['REMOTE_ADDR']=isSet($_SERVER['REMOTE_ADDR']) ? $_SERVER['REMOTE_ADDR'] : 'unknow';

        <span style="color: #ff0000;">File_Put_Contents($p,"#!/bin/bash\niptables -I INPUT -s {$_SERVER['REMOTE_ADDR']} -j DROP;\n",LOCK_EX);

</span>     Chmod($p,0755);

        chown($p,'www');

        <span style="color: #ff0000;">Function sMail($to,$tit,$msg) {

            IF(Filter_var($to,FILTER_VALIDATE_EMAIL)==''){

                throw new Exception('郵箱地址錯誤!');

            }

            $tit='=?UTF-8?B?'.Base64_Encode($tit).'?=';

            $msg = str_replace("\n.","\n..",$msg);      //Windows如果在一行開頭發現一個句號則會被刪掉,要避免此問題將單個句號替換成兩個句號

            Return Mail($to,$tit,$msg,'From:No-reply@adm.bossadm.com.tw'."\n".'Content-Type:text/html;charset=utf-8');

        }

        sMail('see7di@gmail.com','【WebBench又開始了t】!',date('Y-m-d H:i:s',time())." {$_SERVER['REMOTE_ADDR']}");</span>

        Header('Location:http://127.0.0.1');

        Die();

    }

}

后來我又做了一次調整,把發email的部份寫入了shell文件內,不再用php發email,因為那會灌爆你的信箱,把上邊的代碼修改成:

IF(isSet($_SERVER['HTTP_USER_AGENT']) And Trim($_SERVER['HTTP_USER_AGENT'])!='') {

    $_SERVER['HTTP_USER_AGENT']=StrToLower($_SERVER['HTTP_USER_AGENT']);

    IF(StriStr($_SERVER['HTTP_USER_AGENT'],'webbench')!==False) {

        $p='/home/www/webbench.sh';

        $_SERVER['REMOTE_ADDR']=isSet($_SERVER['REMOTE_ADDR']) ? $_SERVER['REMOTE_ADDR'] : 'unknow';

        File_Put_Contents($p,"#!/bin/bash\niptables -I INPUT -s {$_SERVER['REMOTE_ADDR']} -j DROP;\necho \"{$_SERVER['REMOTE_ADDR']} - `date`\" | mail -s \"WebBench-www.makmong.com\" see7di@gmail.com\n",LOCK_EX);

        Chmod($p,0755);

        chown($p,'www');

        Header('Location:http://127.0.0.1');

        Die();

    }

}

關鍵詞:linux服務器

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視
一区二区三区在线视频播放_一区在线播放视频_欧美.com_亚洲精品无人区_久久亚洲精品视频_国产精品久久久久久久免费软件_久久av一区二区三区_欧美国产日韩精品免费观看_亚洲一区自拍_91久久国产精品91久久性色_亚洲一区二区三区在线播放_久久久久久久一区_国产精品一区二区久久久_精品成人国产_亚洲欧洲精品一区二区三区波多野1战4_在线观看亚洲精品
国产一二精品视频| 亚洲福利在线视频| 另类人畜视频在线| 亚洲永久免费视频| 久久精品综合一区| 亚洲欧美中文字幕| 韩国成人理伦片免费播放| 国产小视频国产精品| 国产精品美女久久福利网站| 91久久精品久久国产性色也91| 狠狠久久亚洲欧美| 在线不卡欧美| 日韩视频免费观看高清在线视频| 欧美日韩亚洲综合一区| 欧美大片第1页| 欧美三级免费| 欧美调教视频| 性欧美在线看片a免费观看| 国产日本欧美一区二区三区| 日韩午夜在线视频| 亚洲精品中文字幕女同| 艳女tv在线观看国产一区| 久久视频这里只有精品| 日韩亚洲精品电影| 久久久国产亚洲精品| 国产精品都在这里| 在线观看欧美视频| 欧美日韩一级片在线观看| 欧美 日韩 国产一区二区在线视频| 欧美激情精品久久久六区热门| 美女精品自拍一二三四| 久久婷婷国产综合国色天香| 老牛嫩草一区二区三区日本| 久久亚洲综合色一区二区三区| 欧美一级专区免费大片| 欧美日韩亚洲不卡| 欧美日韩精品不卡| 欧美网站在线观看| 国产模特精品视频久久久久| 国产精品狼人久久影院观看方式| 国精产品99永久一区一区| 你懂的网址国产 欧美| 久久久激情视频| 亚洲精品女人| 国产欧美精品日韩| 免费一级欧美片在线观看| 99国产精品国产精品毛片| 亚洲国产精品va在看黑人| 老司机精品久久| 国产日韩欧美一区二区三区在线观看| 欧美日韩在线视频首页| 欧美在线视频观看| 红桃视频国产一区| 国产一区二区三区四区五区美女| 亚洲精品美女91| 欧美一区二区三区啪啪| 一区二区日韩伦理片| 亚洲一区免费看| 国产精品免费区二区三区观看| 欧美不卡福利| 国产一区二区在线免费观看| 在线观看成人网| 亚洲第一二三四五区| 亚洲人成网站在线播| 欧美日韩另类丝袜其他| 午夜视频在线观看一区二区| 亚洲一区二区在线免费观看视频| 在线视频精品| 美女精品在线| 欧美人妖另类| 国产精品一区二区在线观看不卡| 另类酷文…触手系列精品集v1小说| 国产乱码精品一区二区三区不卡| 欧美日本一道本在线视频| 国产亚洲一区在线| 1024日韩| 久久av二区| 欧美在线一二三| 亚洲精品在线视频| 亚洲国产天堂久久综合| 久久久一本精品99久久精品66| 伊人影院久久| 中文亚洲欧美| 欧美日韩国产综合视频在线观看| 亚洲精品一区二区三区福利| 黄色成人在线网址| 国产精品任我爽爆在线播放| 欧美激情一区在线| 国产精品嫩草99av在线| 久热爱精品视频线路一| 国产精品免费一区二区三区观看| 国产一在线精品一区在线观看| 久久成人资源| 国产日韩欧美不卡在线| 欧美精品日韩三级| 久久精品一区二区三区不卡牛牛| 欧美日韩亚洲不卡| 亚洲第一中文字幕在线观看| 欧美11—12娇小xxxx| 在线成人av.com| 国产精品一区三区| 欧美日韩精品国产| 国产精品亚洲网站| 亚洲一区二区视频| 伊人蜜桃色噜噜激情综合| 欧美一区二区三区四区在线观看| 久久精品伊人| 欧美日韩国产综合久久| 影音先锋日韩资源| 亚洲电影天堂av| 国产精品丝袜xxxxxxx| 欧美精品在线视频| 美国十次了思思久久精品导航| 一本一道久久综合狠狠老精东影业| 欧美mv日韩mv国产网站| 正在播放欧美视频| 亚洲在线免费| 久久xxxx| 亚洲精品日韩在线观看| 99国产一区| 国产精品热久久久久夜色精品三区| 国产日韩在线一区二区三区| 欧美国产日韩一区二区在线观看| 欧美专区在线观看一区| 欧美日韩一区成人| 欧美三级日韩三级国产三级| 国产精品久久综合| 国内揄拍国内精品少妇国语| 欧美成人一区二免费视频软件| 欧美日韩亚洲一区二区三区在线观看| 国产午夜精品一区二区三区欧美| 欧美一区二区黄色| 在线成人激情| 国产精品国内视频| 久久久亚洲午夜电影| 亚洲肉体裸体xxxx137| 国产精品三区www17con| 亚洲一区在线观看视频| 久久久欧美精品| 亚洲一区二区三区成人在线视频精品| 日韩一级黄色av| 国产欧美丝祙| 欧美视频不卡中文| 先锋影音网一区二区| 欧美另类69精品久久久久9999| 国产精品专区h在线观看| 欧美国产亚洲另类动漫| 女女同性精品视频| 国产精品成人免费视频| 亚洲欧美中文字幕| 国产精品爽爽ⅴa在线观看| 一本大道久久精品懂色aⅴ| 一区二区三区欧美在线观看| 一本大道av伊人久久综合| 欧美日韩三区四区| 亚洲精品一线二线三线无人区| 伊人夜夜躁av伊人久久| 欧美日精品一区视频| 亚洲国产福利在线| 极品av少妇一区二区| 国产精品美女久久久浪潮软件| 欧美日韩国产精品一区| 久久久久国产一区二区三区四区| 国产亚洲一区二区精品|