安全组似乎没作用啊,明明我把入站端口都封了,只保留必要的
Re安全组似乎没作用啊,明明我把入站端口都封了,只保留必要的
谢版主回复!
已经在安全组内
刚试验了下,安全组添加了禁止出站的任何协议后,ping不通任何域名和IP,证明实例在安全组内
-------------------------
Re安全组似乎没作用啊,明明我把入站端口都封了,只保留必要的
另外请教版主及各位老手
我安全组这样设置 ,是不是能把所有协议和端口都封了,只留下允许通过的端口?
-------------------------
Re安全组似乎没作用啊,明明我把入站端口都封了,只保留必要的
引用第3楼mytsing520于2016-09-08 20:41发表的 :
尝试在iptables里对相应端口做出屏蔽
谢谢你的建议!
貌似iptables是linux里的吧。。
能不能用windows的ip安全策略来过滤掉源端口为53的数据包?
因为入站数据包的目标端口有几个,但源端口都是53
-------------------------
Re安全组似乎没作用啊,明明我把入站端口都封了,只保留必要的
顺便吐槽一下,,这云服真是娇嫩,,攻击持续几秒钟,就被拖入黑洞
用几秒钟的攻击换来两个半小时的黑洞,,这效率
-------------------------
Re回 5楼zxc1168的帖子
引用第7楼mytsing520于2016-09-09 02:58发表的 回 5楼(zxc1168) 的帖子 :
53是DNS,你是不是开了递归DNS服务了?
没有开DNS服务。。抓包显示,数据包是从多个DNS发到我这里的,,我中了DNS放大攻击的招了
赞0
踩0