Como posso bloquear pacotes UDP no meu centos?
por que alguem esta atacando meu servidor de um jogo pela porta 5198, creo que eles estão atacando pelo Doss e com pacotes UDP.
Chain OUTPUT (policy ACCEPT 326K packets, 118M bytes)
pkts bytes target prot opt in out source destination
Observe as regras da Chain INPUT, que foi onde você inseriu a regra.
Delete a regra que você inseriu que é a que DROPa os pacotes do protocolo udp na porta 5198. Você precisa contar as linhas de regras e remover pelo número dela. No caso do exemplo acima é a linha 6
iptables -D INPUT 6
confira se a regra ainda está ativa
iptables -vnL
Se não tiver entendido e/ou estiver com medo de estragar o servidor pode postar a saída do iptables -vnL
10. Re: Pacotes UDP [RESOLVIDO]
George511usa Debian
Post recolhido
Enviado em 19/10/2011 - 20:50h
Pronto Removido. Muito Obrigado.
agora como vou bloquear os ataques udp?
bom, vou explicar melhor, eu estou hospedando meu servidor de um jogo, ele usa a porta 5198, mas alguem esta atacando ele, pela porta 5198, então gostaria de bloquear apenas os envio de udp por essa porta, mas vc mim ensinou a bloquear, mas quando eu bloqueie, não conseguir mim conectar com o servidor no jogo.
11. Re: Pacotes UDP [RESOLVIDO]
renato_pachecousa Debian
Post recolhido
Enviado em 19/10/2011 - 22:07h
Uai, kra, em vez d vc bloquear o serviço, libere apenas os IP's q se conectam ao serviço:
iptables -A INPUT -s IP_DESEJADO -p udp --dport 5180 -j ACCEPT
iptables -A INPUT -s IP_DESEJADO2 -p udp --dport 5180 -j ACCEPT
...
iptables -A INPUT -p udp --dport 5180 -j DROP
Ae se o FDP tiver cagando na sua conexão, vc elimina a regra do IP do cara:
Usamos cookies essenciais para manter o site funcionando e Google Analytics para métricas de audiência. Cookies de anúncios só serão carregados se você permitir.