Linux下禁止UDP發(fā)包的腳本代碼
發(fā)布日期:2022-01-20 19:45 | 文章來(lái)源:源碼中國(guó)
有的網(wǎng)站被惡意放上UDP發(fā)包工具攻擊別人 導(dǎo)致流量大量流失
一般服務(wù)器只有DNS使用udp協(xié)議,其它則可禁用UDP數(shù)據(jù)包外出
為此寫(xiě)了個(gè)腳本只允許目標(biāo)DNS服務(wù)器的UDP數(shù)據(jù)包外出
其它UDP數(shù)據(jù)包全部拒絕
本方法僅能做到防止惡意UDP數(shù)據(jù)包發(fā)出
服務(wù)器本身做好安全設(shè)置防止被惡意放馬才是王道。
#/bin/bash
#Createdby https://www.jb51.net
#DROP UDP Flood
list=`grep nameserver /etc/resolv.conf |awk '{print $NF}'`
for i in $list
do
iptables -A OUTPUT -p udp -d $i --dport 53 -j ACCEPT
done
iptables -A OUTPUT -p udp -j DROP
service iptables save
一般服務(wù)器只有DNS使用udp協(xié)議,其它則可禁用UDP數(shù)據(jù)包外出
為此寫(xiě)了個(gè)腳本只允許目標(biāo)DNS服務(wù)器的UDP數(shù)據(jù)包外出
其它UDP數(shù)據(jù)包全部拒絕
本方法僅能做到防止惡意UDP數(shù)據(jù)包發(fā)出
服務(wù)器本身做好安全設(shè)置防止被惡意放馬才是王道。
復(fù)制代碼
代碼如下:#/bin/bash
#Createdby https://www.jb51.net
#DROP UDP Flood
list=`grep nameserver /etc/resolv.conf |awk '{print $NF}'`
for i in $list
do
iptables -A OUTPUT -p udp -d $i --dport 53 -j ACCEPT
done
iptables -A OUTPUT -p udp -j DROP
service iptables save
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。
相關(guān)文章