

尊敬的獨(dú)立主機(jī)/云主機(jī)/VPS用戶
我司最近發(fā)現(xiàn)個別服務(wù)器出現(xiàn)占用帶寬十分巨大的情況,通常流量高達(dá)數(shù)十甚至近百M(fèi),經(jīng)查是黑客利用了用戶網(wǎng)站漏洞,上傳了最新的PHP編寫的DDOS攻擊木馬程序造成的,此攻擊程序利用了UDP協(xié)議,帶寬耗用十分驚人,幾乎會將整個機(jī)器所在的帶寬用盡,對整個網(wǎng)絡(luò)影響非常大,嚴(yán)重影響其它用戶網(wǎng)站的正常使用。 為了協(xié)助用戶預(yù)防此問題,我司今晚將通過“非法關(guān)鍵詞更新”程序自動在您的服務(wù)器上創(chuàng)建相關(guān)安全規(guī)則,過濾掉所有除53(DNS)端口以外的UDP數(shù)據(jù)包,以防止此PHP病毒的危害。 為防自動更新程序無法成功運(yùn)行(如您的服務(wù)器上未安裝、或被卸載),您也可以手工運(yùn)行以下補(bǔ)丁程序
1.下載http://downinfo.myhostadmin.net/udpdeny.rar
2.解壓后雙擊"udp.bat"即可自動創(chuàng)建安全規(guī)則。
若要核實(shí)安全規(guī)則是否創(chuàng)建成功,您可點(diǎn)擊開始-程序-管理工具-本地安全策略-IP安全策略,若存在“DropUDP”則表明安全策略創(chuàng)建成功, 若您是Linux主機(jī),請使用iptables自行創(chuàng)建相關(guān)規(guī)則。
特別提醒:因此病毒對網(wǎng)絡(luò)影響很大,所以若您未按我司要求創(chuàng)建相關(guān)安全過濾規(guī)則,造成中毒后影響其它用戶時,我司將斷網(wǎng)24小時以上,敬請重視!
西部數(shù)碼
2010-9-17
400-028-5800
028-62778877
您好,非正常上班時間若有緊急技術(shù)問題,請撥總機(jī)后按7號鍵, 其他問題請?zhí)峤还位蛟谏习鄷r間聯(lián)系,謝謝支持!