高手帮忙啊,做nat,被人攻击了
我有一台rh9 ,做了一个nat ,指向网内的192.168.1.2的80断口,还指向192.168.1.3的1433端口,结果在2000的机子上打上netstat -an 发现有几千个连接如 192.168.1.2到80和192.168.1.3的1433端口,实际访问量没有这么多啊,我不知怎么查nat连接,也不知怎么可以怎么设iptables可以去掉这些。高手帮忙啊
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(2)
iptable -A INPUT -p tcp -s x.x.x.x -d x.x.x.x --dport 80 -j REJECT
看看这样可以吗?
iptables -F
iptables -F -t nat
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD ACCEPT