OK論壇

 找回密碼
 註冊
查看: 751|回復: 2

使用 AppServ 問題

[複製鏈接]
  • TA的每日心情
    擦汗
    2021-1-6 02:09 AM
  • 簽到天數: 261 天

    連續簽到: 1 天

    [LV.8]以壇為家I

    發表於 2016-2-2 02:22:03 | 顯示全部樓層 |閱讀模式
    本帖最後由 ☆雪月★ 於 2016-2-13 11:35 PM 編輯

    已知  AppServ 漏洞 有做了些改

    近期就 Apache HTTP Server  CPU 100%
    1. (Apache2.2\bin\httpd.exe)
    複製代碼
    因為有開網頁型的驗證 所以 預設 PORT80  是有開啟的
    看了 logs

    就是一組 IP 以秒的速度連進WWW資料夾中的驗證資料中的驗證.PHP


    導致 CPU100% + 延遲

    看了 工作管理員 CPU的%來自 httpd.exe

    如果從管理員中關閉 httpd.exe 沒多久它又會執行 httpd.exe



    如果斷網重連 且不開啟服務器 沒有這類問題


    可以確定是玩家的惡意行為  因為ip資料庫都有記載。


    請問小弟應該還要做甚麼防範 才能防止無止境的連入 PORT80?


    有在 conf / httpd.conf 中 加入了

    Win32DisableAcceptEx

    且將 MaxRequestsPerChild  0 改成  MaxRequestsPerChild  5000



    不知道有甚麼作用-.-"

    前輩可以賜教嗎@@

    覺得目前這樣還是不能防止port80 被ping的問題

    有沒有類似 服務端中的 packet_athena.conf
    1. //---- DDoS 保護設定 ----
    2. //     當一個連結請求在 ddos_interval 設定的毫秒內超過 ddos_count 設定的次數時,它將被認定為ddos攻擊

    3. // 連結間隔時間(毫秒)
    4. // (預設是 3000 毫秒, 即為 3 秒)
    5. ddos_interval: 3000

    6. // 連結頻率
    7. // (預設是 5 次)
    8. ddos_count: 5

    9. // 遭受ddos攻擊之後多久時間解除ddos限制 (毫秒)
    10. // 此時間區間過後, DDoS 將不被視為
    11. // (預設是 600000 毫秒, 即為 10 秒)
    12. ddos_autoreset: 1800000
    複製代碼
    回復

    使用道具 舉報

  • TA的每日心情
    擦汗
    2021-1-6 02:09 AM
  • 簽到天數: 261 天

    連續簽到: 1 天

    [LV.8]以壇為家I

     樓主| 發表於 2016-2-5 16:56:32 來自手機 | 顯示全部樓層
    如果沒人回覆
    小弟在自行研究
    謝謝^^
    回復 支持 反對

    使用道具 舉報

  • TA的每日心情
    擦汗
    2021-1-6 02:09 AM
  • 簽到天數: 261 天

    連續簽到: 1 天

    [LV.8]以壇為家I

     樓主| 發表於 2016-2-13 23:34:28 來自手機 | 顯示全部樓層
    暫時關閉 port 80  防止黑客連入驗證網
    回復 支持 反對

    使用道具 舉報

    您需要登錄後才可以回帖 登錄 | 註冊

    本版積分規則

    Archiver|手機版|小黑屋|OK討論區

    GMT+8, 2024-4-26 07:11 AM , Processed in 0.054307 second(s), 19 queries , Gzip On.

    Powered by Discuz! X3.4

    Copyright © 2001-2020, Tencent Cloud.

    快速回復 返回頂部 返回列表