我想停止Linux设备上的UDP泛滥。
我写了一个简单的IPTable规则来删除所有UDP数据包
iptables -A INPUT -p udp DROP
但是仍然发生DoS攻击并且设备被绞死。 任何线索如何防止UDP泛滥?
每个答案是赞赏。
阻塞上游路由器的stream量。 你不能使这些数据包神奇地消失,所以如果你的设备是动力不足的,它不能处理丢包的UDP数据包,你需要用另一个设备来做。