2015-11-16 73 views

回答

2

这个命令应该放弃任何TCP数据包与RST标志设置你的机器会发送到特定的目的地:

iptables -I OUTPUT 1 -d <destination> -p tcp --tcp-flags RST RST -j DROP 

恢复它,使用:

iptables -D OUTPUT -d <destination> -p tcp --tcp-flags RST RST -j DROP 

替代是阻止所有传入的TCP数据包,其中SYN + ACK标志从特定源设置(即导致的数据包):

iptables -I INPUT 1 -s <source> -p tcp --tcp-flags SYN,ACK SYN,ACK -j DROP 

恢复它,使用:

iptables -D INPUT -s <source> -p tcp --tcp-flags SYN,ACK SYN,ACK -j DROP 

对我的作品与hping3 -S -p 22 <destination>

+0

的感谢!这也帮助了我。 –

相关问题