linux服务器CENTOS利用iptables禁止php-ddos通过UDP协议对外发包

  • linux服务器CENTOS利用iptables禁止php-ddos通过UDP协议对外发包已关闭评论
  • 387 views
  • A+
所属分类:Linux
iptables -I OUTPUT -p udp --dport 53 -d 8.8.8.8 -j ACCEPT
iptables -I OUTPUT -p udp --dport 53 -d 8.8.4.4 -j ACCEPT
iptables -A OUTPUT -p udp -j DROP
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
service iptables save
service iptables restart

说明 8.8.8.8是dns 不知道自己的dns
可以cat /etc/resolv.conf |grep nameserver |awk 'NR==1{print $2 }'

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin