阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

手机号码,快捷登录

老司机
查看: 1088|回复: 0

[原创] IIS网站异常流量实时监控,彻底解决服务器UDP发包问题

[复制链接]
  • TA的每日心情
    奋斗
    2012-11-15 19:07
  • 签到天数: 13 天

    [LV.3]偶尔看看II

    发表于 2012-3-31 20:40:06 | 显示全部楼层 |阅读模式

        实时监控IIS内核数据,在 w3wp.exe 进程出现异常流量的时候,直接回收IIS应用程序池,从而避免异常流量把整个服务器的带宽占用完。
        一个 IIS服务器上可能存在着100-300个WEB站点,如果其中一个站点存在漏洞,被人上传了利用 PHP 的Socket 组件发送 UDP 包的 PHP木马程序,将会引起服务器长时间持续占用99%的网络带宽,从而引起同一个服务器其他 网站不能正常工作或访问极其缓慢,以及远程桌面无法登陆。严重的将影响同一个交换机下的其他服务器工作不正常,导致被机房拔线等情况。


    操作演示和软件下载 http://www.zcnt.com/IIsNetMon.asp


    (点上图即可看到放大的演示图片)

    功能演示说明
    1、服务器被人恶意上传 PHP DOS 木马对其他服务器进行 UDP 攻击(向其他服务器发送大量的 UDP数据包),导致网卡出现99%的占用情况,并持续很长时间,网络不正常。


    2、开启360安全卫士的流量监控功能,我们也可以监控到一个 w3wp.exe 进程对外的上传量非常高


    3、启动“异常流量监控”软件

     
    4、填写监控参数,点“开始监控”


    5、开始监控异常流量
        如果 w3wp.exe 再次出现异常流量的情况,《监控助手》将对这个出现异常流量的IIS应用程序池进行回收,从而避免异常流量把整个服务器的带宽占用完。

    如图所示,《监控助手》发现异常流量后立刻进行处理,网络带宽又恢复正常情况。


    .

    楼主热帖
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表