欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Linux下禁止UDP發(fā)包的腳本代碼

  發(fā)布時(shí)間:2013-09-11 09:45:06   作者:佚名   我要評(píng)論
有的網(wǎng)站被惡意放上UDP發(fā)包工具攻擊別人 導(dǎo)致流量大量流失,一般服務(wù)器只有DNS使用udp協(xié)議,其它則可禁用UDP數(shù)據(jù)包外出,為此寫了個(gè)腳本只允許目標(biāo)DNS服務(wù)器的UDP數(shù)據(jù)包外出
有的網(wǎng)站被惡意放上UDP發(fā)包工具攻擊別人 導(dǎo)致流量大量流失

一般服務(wù)器只有DNS使用udp協(xié)議,其它則可禁用UDP數(shù)據(jù)包外出

為此寫了個(gè)腳本只允許目標(biāo)DNS服務(wù)器的UDP數(shù)據(jù)包外出

其它UDP數(shù)據(jù)包全部拒絕

本方法僅能做到防止惡意UDP數(shù)據(jù)包發(fā)出

服務(wù)器本身做好安全設(shè)置防止被惡意放馬才是王道。


復(fù)制代碼
代碼如下:

#/bin/bash
#Createdby http://www.dbjr.com.cn
#DROP UDP Flood
list=`grep nameserver /etc/resolv.conf |awk '{print $NF}'`
for i in $list
do
iptables -A OUTPUT -p udp -d $i --dport 53 -j ACCEPT
done
iptables -A OUTPUT -p udp -j DROP
service iptables save

相關(guān)文章

最新評(píng)論