LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1653|回复: 3

如何禁止新型SYN 5444 端口的攻击?

[复制链接]
发表于 2007-10-19 19:38:03 | 显示全部楼层 |阅读模式
如何禁止新型SYN 5444 端口的攻击?
我这是双网网吧最近一段时间 总 有掉线的问题!
udp (1056) from 192.168.1.61:5444 to 125.9.31.56:7000
icmp (1056) from 192.168.1.61:5444 to 125.9.31.56:7000
IP是 可以变的 我随便写的

但是端口不变发的包大小 只比我写的 大
发表于 2008-4-26 15:26:13 | 显示全部楼层
防火墙规则添加这么两行:
/sbin/iptables -A INPUT -p udp -m udp --dport 5444 -j DROP
/sbin/iptables -A OUTPUT -p udp -m udp --dport 5444 -j DROP

防火墙策略只是防范措施之一,最主要的还要监测网络,及时发现发包的机子,该还原的还原,该刻盘的刻盘。
回复 支持 反对

使用道具 举报

发表于 2008-4-26 15:30:42 | 显示全部楼层
iptraf开启日志功能---IP Traffic monitor---内网网卡
/var/log/iptraf/ip_traffic-1.log

cd /var/log/iptraf/
grep 5444 ip_traffic-1.log
回复 支持 反对

使用道具 举报

发表于 2008-4-27 14:20:33 | 显示全部楼层
怎么感觉像是BT或是驴子的包啊。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表