KinG-InFeT.NeT  
  Login or Registrare
~  Home  ~  Downloads  ~  Your Account  ~  Forums  ~ Web-Links ~
Futuri aggiornamenti!!: Come avrete visto il sito � stato defacciato quindi data la poka sicurezza del CMS provveder� a cambiare interamente cms e a sistemare + la sicurezza
MENU - KinG-InFeT.NeT
· Home
· Acces Point Pwd-Default
· Archivio Exploit
· Ascii Tables
· Button Maker
· Cerca
· Codice Fiscale
· Contatta l'Admin
· Crea Avatar
· Dns IP Range
· Downloads
· Dragon Ball Series
· Flash Games
· Forums
· Genera Pass
· Geo-IP
· GuestBook
· HaCkEr-GaMe
· Home Page Flash Creator
· Image Hosting
· Invia una Fake-Mail
· l'HostName sapendo l'IP
· La migliore Distro Linux
· Lista Comandi UNIX
· Lista Utenti
· logo Creator
· MD5-Cracker Online
· MD5/SHA1 Generate
· Messaggi Privati
· MsN Account List
· My Personal Site
· Naviga Anonimo
· News dal Mondo dell'inf.
· Nick Name Maker
· No-Paste
· NuKe-TooLz
· NukeSentinel
· PaPeRs - TuToRiAl
· Proxy List
· Ricerca Satellitare
· Segnala Questo Sito
· Segnalami un Bug
· Smiley Generation
· Statistiche
· Top 10
· Total Search
· Userbar Creator
· WebLinks
· WordList
· XSS New Cheat List
 
Linkaci

Linkaci:

KinG-InFeT.NeT


 
Tool

Accedi al pannello di

Coding/Decoding - Tool


� By KinG-InFeT

 
Ricerca dominio
Registra il tuo Dominio Su Aruba :



 
Ultimi Download
Gli ultimi 10 Download
· 1: Shellr57
· 2: EVEREST Ultimate Edition v5.01.1700 + SERIALS
· 3: The Metasploit Project - Framework
· 4: Tanable Nessus Network Security Scanner
· 5: EtherApe
· 6: ntop - network top
· 7: Dsniff
· 8: Ettercap
· 9: TCPDUMP/LIBPCAP
· 10: Kismet


Top 10 Download
· 1: MsN-CrAsH [45]
· 2: Doork GooGle [44]
· 3: Acunetix Web Vulnerability Scanner 6 [40]
· 4: Virus Maker v 1.0 - NO LAMER! [38]
· 5: Matrix Effect [35]
· 6: Super Scan 4 [34]
· 7: Neo.Trace.Pro.v3.25 [32]
· 8: Cain & Abel [30]
· 9: FaKe-Mail [27]
· 10: ShellC99 [23]
 
Attack Hack Blocks
Questo è l'elenco degli indirizzi IP bloccati da NukeSentinel(tm).

· 79.46.31.224  - Script
· 79.10.29.101  - Script
· 79.54.99.183  - Script
· 72.51.46.230  - Admin
· 151.62.49.23  - Script
· 62.10.78.76  - Script
· 79.49.140.223  - Union
· 79.47.98.214  - Script
· 79.52.183.175  - Script
· 79.41.179.252  - Script
· 78.142.140.194  - Script
· 79.13.4.35  - Script
· 79.53.176.25  - Script
· 79.53.197.134  - Union
· 80.240.220.83  - CLike
· 79.36.13.104  - CLike
· 88.198.36.73  - Script
· 151.33.145.2  - Union
· 79.43.95.254  - Script
· 79.9.19.62  - Script

NukeSentinel™
 
KinG-InFeT.NeT: Forums

KinG-InFeT.NeT - Ufficial Forum :: Leggi il Topic - [PHP] DoS blocker
 
 FAQFAQ   CercaCerca   Lista degli utentiLista degli utenti   Gruppi utentiGruppi utenti 
 ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

[PHP] DoS blocker

 
Nuovo Topic   Rispondi    Indice del forum -> Programmazione PHP&MySQL
Precedente :: Successivo  
Autore Messaggio
admin
Founder
Founder


Registrato: Oct 03, 2008
Messaggi: 261

MessaggioInviato: Mar Apr 14, 2009 11:59 pm    Oggetto: [PHP] DoS blocker Rispondi citando

Lo stavo per postare su MyHack in seguito alla richiesta di murdercode di sviluppare qualche plugin che mettesse in black list i singoli indirizzi o le subnet dei dosser, ma proprio mentre lo stavo per postare è arrivato un DoS che ha saturato il massimo numero di query ammissibili sul database, quindi lo posto qui sperando che qualcuno di MyHack lo legga e lo applichi sul forum, o anche che possa tornare utile a chiunque voglia proteggersi da attacchi DoS.

Codice:
<?php
define ('BLACKLIST','black.list');

$list=file(BLACKLIST);

foreach ($list as $addr)  {
        $addr=trim($addr);
        $host_addr=$_SERVER['REMOTE_ADDR'];

        // Semplice indirizzo IP
        if ($host_addr==$addr)
                die ("Your IP is {$addr} and you're not allowed to view this page\n");

        // Subnet di classe C
        else if (preg_match('/(\d+\.\d+\.\d+)\.0\/24/',$addr,$sub))  {
                $subnet=trim($sub[1]);

                if (preg_match("/^{$subnet}/",$host_addr))
                        die ("Your IP is {$host_addr} and you're not allowed to view this page\n");
        }

        // Subnet di classe B
        else if (preg_match('/(\d+\.\d+)\.0\.0\/16/',$addr,$sub))  {
                $subnet=trim($sub[1]);

                if (preg_match("/^{$subnet}/",$host_addr))
                        die ("Your IP is {$host_addr} and you're not allowed to view this page\n");
        }

        // Subnet di classe A
        else if (preg_match('/(\d+)\.0\.0\.0\/8/',$addr,$sub))  {
                $subnet=trim($sub[1]);

                if (preg_match("/^{$subnet}/",$host_addr))
                        die ("Your IP is {$host_addr} and you're not allowed to view this page\n");
        }
}
?>



Quello che fa concettualmente è molto semplice. Attinge dal file black.list la lista degli IP bannati (o anche intere subnet), confronta l'IP che prova a collegarsi con quelli nella lista e se c'è un match piazza un die nella pagina. Il match si può fare sia inserendo nella lista IP singoli, sia inserendo subnet di classe A, B o C. Ad esempio, se metto in blacklist 1.2.0.0/16 e si collega qualcuno con indirizzo IP 1.2.3.4, quest'ultimo verrà buttato fuori in quanto il suo IP appartiene alla subnet incriminata.

Il codice in questione è consigliabile inserirlo in una pagina che viene sempre richiamata dal CMS. Ad esempio, l'header del forum o del blog, in modo che venga sempre eseguito al richiamo di ogni script PHP.

By BlackLight
Torna in cima
Profilo Messaggio privato Invia email HomePage MSN Messenger
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Programmazione PHP&MySQL Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum


CoPyRiGhT 2009 By KinG-InFeT
PhpBB Copiright 2009
Tutti I Diritti Riservati
Forums ©


Valid robots.txt
CoPyRiGhT © 2009/2010 By KinG-InFeT.NeT - Tutti i Diritti Riservati ®

Generazione pagina: 0.07 Secondi

Coder By KinG-InFeT