设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
服务器架设、应用、维护
›
如何禁止新型SYN 5444 端口的攻击?
返回列表
查看:
1652
|
回复:
3
如何禁止新型SYN 5444 端口的攻击?
[复制链接]
smile7799
smile7799
当前离线
积分
7
IP卡
狗仔卡
发表于 2007-10-19 19:38:03
|
显示全部楼层
|
阅读模式
如何禁止新型SYN 5444 端口的攻击?
我这是双网网吧最近一段时间 总 有掉线的问题!
udp (1056) from 192.168.1.61:5444 to 125.9.31.56:7000
icmp (1056) from 192.168.1.61:5444 to 125.9.31.56:7000
IP是 可以变的 我随便写的
但是端口不变发的包大小 只比我写的 大
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
marsaber
marsaber
当前离线
积分
199
IP卡
狗仔卡
发表于 2008-4-26 15:26:13
|
显示全部楼层
防火墙规则添加这么两行:
/sbin/iptables -A INPUT -p udp -m udp --dport 5444 -j DROP
/sbin/iptables -A OUTPUT -p udp -m udp --dport 5444 -j DROP
防火墙策略只是防范措施之一,最主要的还要监测网络,及时发现发包的机子,该还原的还原,该刻盘的刻盘。
回复
支持
反对
使用道具
举报
显身卡
marsaber
marsaber
当前离线
积分
199
IP卡
狗仔卡
发表于 2008-4-26 15:30:42
|
显示全部楼层
iptraf开启日志功能---IP Traffic monitor---内网网卡
/var/log/iptraf/ip_traffic-1.log
cd /var/log/iptraf/
grep 5444 ip_traffic-1.log
回复
支持
反对
使用道具
举报
显身卡
Yuri
Yuri
当前离线
积分
3231
IP卡
狗仔卡
发表于 2008-4-27 14:20:33
|
显示全部楼层
怎么感觉像是BT或是驴子的包啊。
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表