

尊敬的獨(dú)立主機(jī)/云主機(jī)/VPS用戶 :
我司最近發(fā)現(xiàn)個(gè)別服務(wù)器出現(xiàn)占用帶寬十分巨大的情況,通常流量高達(dá)數(shù)十甚至近百M(fèi),經(jīng)查是黑客利用了用戶網(wǎng)站漏洞,上傳了最新的PHP編寫的DDOS攻擊木馬程序造成的,此攻擊程序利用了UDP協(xié)議,帶寬耗用十分驚人,幾乎會(huì)將整個(gè)機(jī)器所在的帶寬用盡,對(duì)整個(gè)網(wǎng)絡(luò)影響非常大,嚴(yán)重影響其它用戶網(wǎng)站的正常使用。 為解決此問(wèn)題,我司發(fā)布以下程序(原理是封掉除DNS協(xié)議以外的所有UDP協(xié)議),可以預(yù)防這方面的問(wèn)題。請(qǐng)及時(shí)按以下說(shuō)明執(zhí)行:
Win主機(jī):
1.下載http://downinfo.myhostadmin.net/udpdeny.rar (有更新,如果您以前安裝過(guò),也請(qǐng)重新運(yùn)行一次)
2.解壓后雙擊"udp.bat"即可自動(dòng)創(chuàng)建安全規(guī)則。
同時(shí)我司提供一款查殺網(wǎng)頁(yè)木馬的程序,下載地址:http://downinfo.myhostadmin.net/kills.rar 推薦下載后用這個(gè)程序?qū)δ木W(wǎng)站目錄進(jìn)行掃描,程序會(huì)對(duì)木馬文件自動(dòng)更名。
Linux主機(jī):
請(qǐng)用SSH登錄后在命令行狀態(tài)下分別把以下命令復(fù)制過(guò)去執(zhí)行即可:
iptables -F
iptables -A OUTPUT -p udp -d 61.139.2.69 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -d 8.8.8.8 --dport 53 -j ACCEPT
iptables -A OUTPUT -p udp -j DROP
service iptables save
特別提醒:因此病毒對(duì)網(wǎng)絡(luò)影響很大,所以若您未按我司要求創(chuàng)建相關(guān)安全過(guò)濾規(guī)則,造成中毒后影響其它用戶時(shí),我司將斷網(wǎng)24小時(shí)以上,敬請(qǐng)重視!
如果您對(duì)技術(shù)不熟,可以提交有問(wèn)必答,提供IP,端口,用戶名、密碼,等信息,我們會(huì)在1個(gè)工作日左右?guī)湍M(jìn)行安全設(shè)置。
西部數(shù)碼
2011-7-19
400-028-5800
028-62778877
您好,非正常上班時(shí)間若有緊急技術(shù)問(wèn)題,請(qǐng)撥總機(jī)后按7號(hào)鍵, 其他問(wèn)題請(qǐng)?zhí)峤还位蛟谏习鄷r(shí)間聯(lián)系,謝謝支持!