全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2026|回复: 9
打印 上一主题 下一主题

[Windows VPS] 阿里云的安全组规则能不能封掉UDP和国外IP

[复制链接]
跳转到指定楼层
1#
发表于 2018-9-29 17:34:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 jialian4213 于 2018-9-29 18:55 编辑

阿里云的安全组规则能不能封掉UDP和所有国外IP。
防御太低了,很容易被人用很小的量udp放大打死。
封了udp和国外ip能不能提高**的门槛。

能不能起到类似高防封UDP和国外ip的效果

有没有现成的规则
2#
发表于 2018-9-29 17:48:15 | 只看该作者
UDP规则比较容易添加,国外IP段就有点多了。   个人理解,不对勿喷。
3#
 楼主| 发表于 2018-9-29 18:21:37 | 只看该作者
黑壳虾 发表于 2018-9-29 17:48
UDP规则比较容易添加,国外IP段就有点多了。   个人理解,不对勿喷。

恭喜您成为本贴第一且唯一的幸运回复者。
____________________________________________

规则可以用脚本生成
几乎都是被国外IP,udp打死的
就是不知道这样做能不能提高被D死的门槛.
4#
发表于 2018-9-29 18:28:05 来自手机 | 只看该作者
并不能提高**的门槛,安全组的作用类似于iptable,所以当被ddos还是要gg
5#
发表于 2018-9-29 18:36:05 | 只看该作者
网络层空路由封什么都没有用。攻击达到了防御值还是要挂
6#
发表于 2018-9-29 18:39:13 | 只看该作者
那你还不如采用白名单模式,非白名单内的全部丢,这个你从bt pro那个waf 里可以扒到差不多够用的
7#
 楼主| 发表于 2018-9-29 18:47:13 | 只看该作者
kooneey 发表于 2018-9-29 18:28
并不能提高**的门槛,安全组的作用类似于iptable,所以当被ddos还是要gg

受教了
8#
发表于 2018-9-29 18:51:06 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
9#
发表于 2018-9-29 18:52:01 | 只看该作者
安全组是可以屏蔽UDP连接.但是CC这种也是一下就挂了..之前无聊用代理C过阿里云香港的..很容易挂~
10#
 楼主| 发表于 2018-9-29 18:54:15 | 只看该作者
京东 发表于 2018-9-29 18:51
不行的 和直接那个高防封UDP是2回事

这样说就了解了,不折腾了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-7-3 16:24 , Processed in 0.061303 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表