小樱 发表于 2022/1/18 19:09

爱快软路由设置ACL防火墙规则,禁止所有外部公网ip流量访问内网主机,封UDP协议DDOS对内部机器攻击

爱快软路由设置ACL防火墙规则,禁止所有外部公网ip流量访问内网主机,封UDP协议DDOS对内部机器攻击

效果就是实现和国内高防一样的,直接封掉外部来的UDP流量,实现内网主机被攻击,网卡中看不到流量不受影响

然后发现ip组不能设置0.0.0.0/0 ,,导致好像只能全封,包含主机出去的流量和外部进来的流量一起封掉了

估计只能要么进出流量双向全封,或者封单个ip了,封单个ip参考:https://bbs.itzmx.com/thread-99653-1-1.html

页: [1]
查看完整版本: 爱快软路由设置ACL防火墙规则,禁止所有外部公网ip流量访问内网主机,封UDP协议DDOS对内部机器攻击