设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 2841|回复: 0

爱快软路由设置ACL防火墙规则,禁止内网主机访问一个外部公网IP的方法,封UDP协议DDOS对外发包

[复制链接]
 成长值: 33

签到天数: 4505 天

[LV.Master]伴坛终老

发表于 2022/1/18 00:34 | 显示全部楼层 |阅读模式 |Google Chrome 97.0.4692.71|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
爱快软路由设置ACL防火墙规则,禁止内网主机访问一个外部公网IP的方法,封UDP协议DDOS对外发包

设置如下图,立即生效
源地址不填代表对所有内网主机生效,目标地址代表内网主机发起请求时,禁止访问的ip
1.png

2.png

测试内网主机禁止访问某个IP,效果非常完美。

可实现一个小墙的作用,比如说屏蔽google的所有ip段,禁止内网主机用户访问谷歌服务器之类的作用。

其他想法例如封UDP协议防止内网主机对外DDOS发包,协议改成udp,然后目标封锁所有ip地址,只放通dns解析的udp ip。

封udp升级版帖子,封锁外部公网来路的udp流量:https://bbs.itzmx.com/thread-99659-1-1.html

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2024/5/5 10:43 , Processed in 0.149538 second(s), 23 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表