【发布时间】:2012-09-30 18:13:32
【问题描述】:
我注意到我的服务器被用作 DDOS 的一部分来中继 UDP 流量。
各种源 IP 发送将 TARGET_IP 设置为目标的 UDP 数据报。我的服务器的 IP 不是 TARGET_IP,所以我只是转发攻击。
到目前为止,由于 iptables,我正在将所有 UDP 流量 DROPing 到 TARGET_IP,但我想知道这是否是正常行为,即有人可以将 UDP 流量发送到 TARGET_IP 通过 我的服务器,将其用作代理。
有没有办法在内核级别防止这种情况(在它通过 iptables 之前)?
编辑:我无法禁用 IP 转发。
【问题讨论】:
-
请显示以下命令的输出(以 root 身份):
sysctl net.ipv4.conf.all.accept_source_route -
@MikePennington:
net.ipv4.conf.all.accept_source_route = 0
标签: networking udp iptables forwarding ddos