Linux下禁止UDP發(fā)包的腳本代碼
發(fā)布時(shí)間:2013-09-11 09:45:06 作者:佚名
我要評(píng)論

有的網(wǎng)站被惡意放上UDP發(fā)包工具攻擊別人 導(dǎo)致流量大量流失,一般服務(wù)器只有DNS使用udp協(xié)議,其它則可禁用UDP數(shù)據(jù)包外出,為此寫了個(gè)腳本只允許目標(biāo)DNS服務(wù)器的UDP數(shù)據(jù)包外出
有的網(wǎng)站被惡意放上UDP發(fā)包工具攻擊別人 導(dǎo)致流量大量流失
一般服務(wù)器只有DNS使用udp協(xié)議,其它則可禁用UDP數(shù)據(jù)包外出
為此寫了個(gè)腳本只允許目標(biāo)DNS服務(wù)器的UDP數(shù)據(jù)包外出
其它UDP數(shù)據(jù)包全部拒絕
本方法僅能做到防止惡意UDP數(shù)據(jù)包發(fā)出
服務(wù)器本身做好安全設(shè)置防止被惡意放馬才是王道。
#/bin/bash
#Createdby http://www.dbjr.com.cn
#DROP UDP Flood
list=`grep nameserver /etc/resolv.conf |awk '{print $NF}'`
for i in $list
do
iptables -A OUTPUT -p udp -d $i --dport 53 -j ACCEPT
done
iptables -A OUTPUT -p udp -j DROP
service iptables save
一般服務(wù)器只有DNS使用udp協(xié)議,其它則可禁用UDP數(shù)據(jù)包外出
為此寫了個(gè)腳本只允許目標(biāo)DNS服務(wù)器的UDP數(shù)據(jù)包外出
其它UDP數(shù)據(jù)包全部拒絕
本方法僅能做到防止惡意UDP數(shù)據(jù)包發(fā)出
服務(wù)器本身做好安全設(shè)置防止被惡意放馬才是王道。
復(fù)制代碼
代碼如下:#/bin/bash
#Createdby http://www.dbjr.com.cn
#DROP UDP Flood
list=`grep nameserver /etc/resolv.conf |awk '{print $NF}'`
for i in $list
do
iptables -A OUTPUT -p udp -d $i --dport 53 -j ACCEPT
done
iptables -A OUTPUT -p udp -j DROP
service iptables save
相關(guān)文章
局域網(wǎng)共享安全方式之用局域網(wǎng)文件共享系統(tǒng)實(shí)現(xiàn)共享文件夾安全設(shè)置
現(xiàn)在很多單位都有文件服務(wù)器,經(jīng)常會(huì)共享文件讓局域網(wǎng)用戶訪問(wèn)。那么,如何才能保護(hù)局域網(wǎng)內(nèi)共享文件夾的安全性呢?下面通過(guò)本文給大家分享局域網(wǎng)共享安全方式之用局域網(wǎng)文2017-05-11- 這篇文章主要介紹了IIS的FastCGI漏洞處理方法,需要的朋友可以參考下2017-04-30
IIS PHP fastcgi模式 pathinfo取值錯(cuò)誤任意代碼執(zhí)行漏洞修復(fù)方法
這篇文章主要介紹了PHP fastcgi模式 pathinfo取值錯(cuò)誤任意代碼執(zhí)行漏洞,需要的朋友可以參考下2017-04-30- IIS短文件名泄露漏洞,IIS上實(shí)現(xiàn)上存在文件枚舉漏洞,攻擊者可利用此漏洞枚舉獲取服務(wù)器根目錄中的文件,這里為大家分享一下安裝方法,需要的朋友可以參考下2017-04-23
用mcafee麥咖啡設(shè)置服務(wù)器基本用戶安全(防止新建用戶與修改密碼)
這篇文章主要介紹了用麥咖啡設(shè)置服務(wù)器基本用戶安全(防止新建用戶與修改密碼),需要的朋友可以參考下2017-02-26防范黑客入侵,關(guān)閉端口封鎖大門 黑客無(wú)法入侵
這篇文章主要介紹了防范黑客入侵,關(guān)閉端口封鎖大門 黑客無(wú)法入侵的相關(guān)資料,需要的朋友可以參考下2016-10-31現(xiàn)代網(wǎng)絡(luò)性能監(jiān)控工具應(yīng)具備何種技能?網(wǎng)絡(luò)與應(yīng)用程序監(jiān)控
大家都知道現(xiàn)在市場(chǎng)上的網(wǎng)絡(luò)性能監(jiān)控工具大有所在,這為現(xiàn)在的IT行業(yè)的人員提供了很多便利,幫助IT管理團(tuán)隊(duì)監(jiān)控網(wǎng)絡(luò)性能,并且?guī)椭鶬T管理人員確定系統(tǒng)性能的瓶頸所在,進(jìn)而2016-10-19- 雖然現(xiàn)在網(wǎng)絡(luò)很發(fā)達(dá),但對(duì)我們普通人而言,也就是10多年的上網(wǎng)歷史,好多人還沒(méi)意識(shí)到信息安全的重要性。那么如何保證自己的上網(wǎng)安全?下面小編為大家分享10條防范自救,一2016-10-12
- 這篇文章主要介紹了遠(yuǎn)離病毒 八項(xiàng)基本原則的相關(guān)資料,需要的朋友可以參考下2016-10-08
- 這篇文章主要介紹了Linux 防范病毒的方法的相關(guān)資料,需要的朋友可以參考下2016-10-08