iptables -t brut -F
iptables -t raw -I PREROUTING -j DROP -p tcp -m șir --string "Mozil" --algo kmp --to 65535 -m tcp --dport 1000 # Puteți schimba portul aici
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Saf" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m șir --șir „Edge” --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m șir --șir „Oper” --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m șir --șir "Chrom" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m șir --șir „Gecko” --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m șir --șir "Andr" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "exch" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Fire" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Wind" --algo kmp --to 65535 -m tcp --dport 1000
Dacă încerc să accesez http://127.0.0.1:1000/ refuză conexiunea, dar dacă încerc https://127.0.0.1:1000 As putea accesa, de ce? Apropo, merci!
Este un server de aplicații atacat cu DDoS pe stratul 7.Nu am src-ul aplicației, așa că nu există o soluție pentru blocarea pe iptables? Ce se întâmplă dacă blochez portul 443 cu aceleași reguli?