如何屏蔽防火墙UDP服务支持

为了防止被DDOS攻击,需要屏蔽UDP的访问,

/sbin/iptables  -A INPUT -p UDP -j DROP

/sbin/iptables -A OUTPUT -p UDP -j DROP

但有些端口还是得打开如下:

/sbin/iptables  -A INPUT  -s 10.0.0.0/8 -p udp --dport 53 -j ACCEPT
/sbin/iptables  -A INPUT -p udp --destination-port 123 -j ACCEPT
/sbin/iptables  -A INPUT -p udp --source-port 123 -j ACCEPT

/sbin/iptables -A INPUT -s 183.60.83.19 -p udp --source-port 53 -j ACCEPT
/sbin/iptables -A INPUT -s 183.60.82.98 -p udp --source-port 53 -j ACCEPT

53和123 分别提供dns和ntp ,所以这两个端口还是要打开,但只需要针对固定IP开放就行。

你可能感兴趣的:(运维脚本)