首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >UDP洪水攻击(linux服务器)

UDP洪水攻击(linux服务器)
EN

Server Fault用户
提问于 2011-05-13 18:41:31
回答 5查看 14.9K关注 0票数 0

可能重复: UDP洪水攻击(linux服务器)

如何检测linux服务器上的UPD洪水,或检查是否有udp洪水攻击?

我想知道发生了什么,什么时候发生的。

EN

回答 5

Server Fault用户

发布于 2011-05-13 18:54:59

像tcpdump或wireshark这样打开流量嗅探器,如下所示:

代码语言:javascript
复制
tshark -i any port 53

我还会重复检查Sameer上面说过的,看看您是否正在运行任何通过运行UDP来侦听UDP的服务:

代码语言:javascript
复制
netstat -nulp
票数 1
EN

Server Fault用户

发布于 2011-05-13 18:53:10

这是当你被每秒5包击中时,你是如何匹配的

代码语言:javascript
复制
[UNTESTED]
iptables -A INPUT -p udp -m limit --limit 5/s -j LOG
票数 0
EN

Server Fault用户

发布于 2011-05-13 20:30:47

如果您根本不期望udp通信量,我可能建议直接删除它(当然,DNS服务器除外!):

代码语言:javascript
复制
iptables -A INPUT -p udp --sport 53 -s my.dns.server1 -j ACCEPT
iptables -A INPUT -p udp --sport 53 -s my.dns.server2 -j ACCEPT
iptables -A INPUT -p udp -j DROP
票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/269556

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档