对 IIS 的 UDP 进行速度限制,将 w3wp.exe 进程的 UDP 数据包发送速度限制在 8 - 64K 左右。从而避免异常 UDP 流量把整个服务器的带宽占用完。
这样,即使服务器网站出现 UDP 对外发包,也只会占用很少的带宽,仍然可以通过远程桌面等登录服务器,同时也不影响网站使用使用 PHP 的 fsockopen 等函数进行 UDP 通信访问。
一个 IIS服务器上可能存在着100-300个WEB站点,如果其中一个站点存在漏洞,被人上传了利用 PHP 的Socket 组件发送 UDP 包的 PHP木马程序,将会引起服务器长时间持续占用99%的网络带宽,从而引起同一个服务器其他 网站不能正常工作或访问极其缓慢,以及远程桌面无法登陆。严重的将影响同一个交换机下的其他服务器工作不正常,导致被机房拔线等情况。
对 IIS 的 UDP 进行速度限制,将 w3wp.exe 进程的 UDP 数据包发送速度限制在 8 - 64K 左右。
这样,即使服务器网站出现 UDP 对外发包,也只会占用很少的带宽,仍然可以通过远程桌面等登录服务器,同时也不影响网站使用使用 PHP 的 fsockopen 等函数进行 UDP 通行访问。
操作演示请访问http://www.zcnt.com/IIsNetMonHelpSetup.asp
软件截图
运行环境
Windows 2003 IIS 6.0 32位
∨ 展开