使用 iptables 阻止 ddos​​ 字符串

使用 iptables 阻止 ddos​​ 字符串

我想问一下如何阻止特定的数据包有效载荷?

14:46:35.837759 IP 145.92.16.14.27017 > x.27030: UDP, length 25
        0x0000:  4500 0035 44a4 0000 ee11 53ae 915c 100e  E..5D.....S..\..
        0x0010:  0587 8d74 6987 6996 0021 0000 7a78 4646  ...ti.i..!..zxFF
        0x0020:  ffff ff55 4ba1 d522 0043 6f75 6c64 206e  ...UK..".Could.n
        0x0030:  6f74 206f 70                             ot.op
14:46:35.837775 IP 120.79.235.173.27015 > x.27015: UDP, length 25
        0x0000:  4500 0035 44a1 0000 ee11 911e 784f ebad  E..5D.......xO..
        0x0010:  0587 8d74 6987 6996 0021 0000 7a78 4646  ...ti.i..!..zxFF
        0x0020:  ffff ff55 4ba1 d522 0043 6f75 6c64 206e  ...UK..".Could.n
        0x0030:  6f74 206f 70                             ot.op

是否可以通过阻止十六进制字符串来阻止攻击?

答案1

是否可以通过阻止十六进制字符串来阻止攻击?

不,不是这样的。对于 DDOS 攻击,当数据包到达您的机器进行检查时,它已经完成了它的任务 - 即它已经占用了您一部分的网络资源。

要解决 DDOS 问题,您需要从上游寻求一些帮助。

相关内容