鍍金池/ 問答/Linux  網(wǎng)絡(luò)安全/ NTP反射性攻擊怎么有效的防御?

NTP反射性攻擊怎么有效的防御?

背景:悲催,今天服務(wù)器被2次攻擊,阿里云DDoS基礎(chǔ)防護(hù)沒扛住,被打入了黑洞,見下圖:

圖片描述

我的防火墻規(guī)則如下:
圖片描述

我做了以下防御:
關(guān)閉ntp協(xié)議: server ntpd stop 和 chkconfig ntpd off
ntp.conf加了:disable monitor
封禁了udp 123端口: iptables -A INPUT -p udp -m udp --dport 123 -j DROP
請(qǐng)問我這些防御夠嗎,防火墻還有什么加固建議,高防IP除外(PS:太貴了)謝謝

附上wireshark抓包日志:
圖片描述

回答
編輯回答
筱饞貓

你這兩個(gè)accept all去掉吧!ping也drop吧clipboard.png

2017年8月11日 01:15