红联Linux门户
Linux帮助

如何用iptables防止恶意tcp重置?

发布时间:2011-01-08 16:39:16来源:红联作者:fanpei
这几天我用了一下tcpkill这个工具对局域网进行了恶意tcp重置攻击。请问如何用iptables防止被恶意TCP重置呢?这规则怎么写?

tcpkill实现原理,冒充正常的tcp传输连接中的RST。大量发送RST给某一个机子或局域网。使他们无法正常实现tcp三次握手。
文章评论

共有 4 条评论

  1. yehua243 于 2011-01-10 20:13:09发表:

    路过。。。。

  2. bloodiron 于 2011-01-10 18:05:10发表:

    iptables -A INPUT -m state --state INVALID -j REJECT

    这条是我想表达的,上面两条手快写错了,哈哈

  3. bloodiron 于 2011-01-10 18:04:09发表:

    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j REJECT

  4. bloodiron 于 2011-01-10 18:03:21发表:

    将状态为INVALID拒绝应该就得了

    iptables -A INPUT -m state --state INVALID -j ACCEPT