发布于 2011-05-13 18:54:59
像tcpdump或wireshark这样打开流量嗅探器,如下所示:
tshark -i any port 53我还会重复检查Sameer上面说过的,看看您是否正在运行任何通过运行UDP来侦听UDP的服务:
netstat -nulp发布于 2011-05-13 18:53:10
这是当你被每秒5包击中时,你是如何匹配的
[UNTESTED]
iptables -A INPUT -p udp -m limit --limit 5/s -j LOG发布于 2011-05-13 20:30:47
如果您根本不期望udp通信量,我可能建议直接删除它(当然,DNS服务器除外!):
iptables -A INPUT -p udp --sport 53 -s my.dns.server1 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -s my.dns.server2 -j ACCEPT
iptables -A INPUT -p udp -j DROPhttps://serverfault.com/questions/269556
复制相似问题