首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PSAD防火墙/ UDP洪水?

PSAD防火墙/ UDP洪水?
EN

Server Fault用户
提问于 2012-03-16 11:19:43
回答 1查看 321关注 0票数 1

实际上,我试图阻止应用程序端口上的UDP洪水,因为字符串"getstatus“由于攻击者IP的小输入而导致我的应用程序产生大量输出。

我安装了PSAD防火墙来完成这项工作。

psad -S显示在应用程序端口和顶部端口扫描时记录的数据包为3,000,000个,但没有阻止攻击者的IP,但是其他连接数量较少的IP地址被丢弃。我在想,由于输出也是给攻击者的,这就是为什么它没有被阻塞,因为iptables的速率限制也完全是在做同样的事情,而不是阻止IP那里也有传出连接。

有猜到为什么不行吗?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2012-07-10 14:35:48

好的,这里的情况是,速度实际上高于200/s,这就是为什么防火墙不能工作的原因。这是因为数据包不再是新的(-状态新的)。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/370409

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档