找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 96|回复: 9

阿里云的安全组规则能不能封掉UDP和国外IP

[复制链接]

4

主题

54

回帖

176

积分

注册会员

积分
176
发表于 2018-9-29 17:34:22 | 显示全部楼层 |阅读模式
本帖最后由 jialian4213 于 2018-9-29 18:55 编辑

阿里云的安全组规则能不能封掉UDP和所有国外IP。
防御太低了,很容易被人用很小的量udp放大打死。
封了udp和国外ip能不能提高**的门槛。


能不能起到类似高防封UDP和国外ip的效果


有没有现成的规则




回复

使用道具 举报

17

主题

434

回帖

1503

积分

金牌会员

积分
1503
发表于 2018-9-29 17:48:15 | 显示全部楼层
UDP规则比较容易添加,国外IP段就有点多了。   个人理解,不对勿喷。
回复

使用道具 举报

4

主题

54

回帖

176

积分

注册会员

积分
176
 楼主| 发表于 2018-9-29 18:21:37 | 显示全部楼层

黑壳虾 发表于 2018-9-29 17:48

UDP规则比较容易添加,国外IP段就有点多了。   个人理解,不对勿喷。

恭喜您成为本贴第一且唯一的幸运回复者。
____________________________________________

规则可以用脚本生成
几乎都是被国外IP,udp打死的
就是不知道这样做能不能提高被D死的门槛.
回复

使用道具 举报

11

主题

96

回帖

441

积分

中级会员

积分
441
发表于 2018-9-29 17:48:00 | 显示全部楼层
并不能提高**的门槛,安全组的作用类似于iptable,所以当被ddos还是要gg
回复

使用道具 举报

105

主题

310

回帖

1543

积分

金牌会员

积分
1543
发表于 2018-9-29 18:28:05 | 显示全部楼层
网络层空路由封什么都没有用。攻击达到了防御值还是要挂


回复

使用道具 举报

3

主题

50

回帖

237

积分

中级会员

积分
237
发表于 2018-9-29 18:36:05 | 显示全部楼层
那你还不如采用白名单模式,非白名单内的全部丢,这个你从bt pro那个waf 里可以扒到差不多够用的
回复

使用道具 举报

4

主题

54

回帖

176

积分

注册会员

积分
176
 楼主| 发表于 2018-9-29 18:39:13 | 显示全部楼层

kooneey 发表于 2018-9-29 18:28

并不能提高**的门槛,安全组的作用类似于iptable,所以当被ddos还是要gg

受教了
回复

使用道具 举报

40

主题

1576

回帖

4882

积分

论坛元老

积分
4882
发表于 2018-9-29 18:47:13 | 显示全部楼层
不行的 和直接那个高防封UDP是2回事
回复

使用道具 举报

122

主题

649

回帖

2352

积分

金牌会员

积分
2352
发表于 2018-9-29 18:28:00 | 显示全部楼层


安全组是可以屏蔽UDP连接.但是CC这种也是一下就挂了..之前无聊用代理C过阿里云香港的..很容易挂~
回复

使用道具 举报

4

主题

54

回帖

176

积分

注册会员

积分
176
 楼主| 发表于 2018-9-29 18:51:06 | 显示全部楼层

京东 发表于 2018-9-29 18:51

不行的 和直接那个高防封UDP是2回事

这样说就了解了,不折腾了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-6-15 00:52 , Processed in 0.057660 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表