首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用IP表拒绝数据包模式?

使用IP表拒绝数据包模式?
EN

Server Fault用户
提问于 2010-04-06 03:31:55
回答 1查看 185关注 0票数 1

我对IP表没有经验,但这是我将研究的东西,如果这是可信的。我希望建立一个系统来检查包,并寻找类似于韩氏劈击的模式。有没有办法设置IP表来抵御这种攻击?

谢谢

EN

回答 1

Server Fault用户

发布于 2010-07-21 15:59:10

我使用iptables阻止从我的提供者到我的星号的一些SIP消息。

代码语言:javascript
复制
# iptables -A INPUT -s @provider -p udp -m udp --dport 5060 -m string --string "Cirpack KeepAlive Packet" --algo bm --to 65535 -j DROP

这些消息不是100%的sip兼容的,它们在星号服务器上生成大量日志。所以我把它们扔掉了多亏了iptables。

它不会产生太多的系统负载,但我从来没有尝试过在沉重的网络负载下测试它。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/129602

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档