技术解析

[软件防火墙]Hawk-defender Lite 内测版
0
2021-07-09 16:06:38
idczone

开源免费 Linux 程序
原理简单,容量仅 0.76kb ,但是可以防御主流的 UDP 攻击和 NTP/DNS 反射攻击。
很简单的几行代码,帮助小白。大神轻喷。
编写时长:约 15 分钟。
测试环境: Oracle Linux 7 & Fedora 测试通过,其他系统请自测,无副作用。
开源协议: BSD2

=========安装方法( RedHat 篇)=========
yum install wget
wget http://download.so001.cc/lite.bash
chmod 755 lite.bash
sh lite.bash

=========安装方法( Debian 篇)=========
sudo apt-get yum
wget http://download.so001.cc/lite.bash
chmod 755 lite.bash
sh lite.bash

=========BUG 反馈方式=========
FB : @nbproxy.ab
Email : [email protected]
QQ : 1033008052


安装好后不用做配置吗?能否简述一下机制?

打开脚本自己看看吗
我觉得生产环境还是慎用,把自己配置的 dns 也替换掉了
而且 iptables 这样配置
iptables -I OUTPUT -p UDP -j DROP
iptables -I OUTPUT -p UDP -d 4.2.2.1 -j ACCEPT
iptables -I OUTPUT -p UDP -d 4.2.2.3 -j ACCEPT
iptables -I OUTPUT -p UDP -d 127.0.0.1 -j ACCEPT
如果自己有服务是用 udp 协议的,还能出去吗

这看来的确是有些简单粗暴。

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服