IPTables - DROP UDP

بپرسید
  • reza00021 reza00021
  • 69 ماه قبل
  • 69 ماه قبل
  • 267 نمایش

0

{{ digitTrunc(content.likes) }}

سلام دوستان ^_^

یه ویروس تو شرکتمون پیدا کردیم که از sport 443 و پورتکل udp برای اتصال به سرور استفاده میکنه. متاسفانه نمیتونیم ویروس از روی سیستم ها حذفش کنیم. در نتیجه تصمیم گرفتیم که دسترسی به سرورش رو ازش بگیریم.... ـ

که متاسفانه این کارو هم نتونستیم انجام بدیم -ـ-

من از این سه رول برای قطع دسترسیش استفاده کردم :

iptables -A INPUT -p UDP --sport 443 -j DROP

iptables -A OUTPUT -p UDP --sport 443 -j DROP

iptables -A FORWARD -p UDP --sport 443 -j DROP

ولی متاسفانه رول ها درست کار نمیکنن. و بدافزار با همون sport 443 و پروتکل udp به سرورش متصل میشه.

میشه بگین مشکل رول هایی که من نوشتم چیه ؟ و چرا کار نمیکنه ؟

قبل و بعد این رول ها هم در هر سه زنجیره هیچ رول دیگری وجود ندارد.

دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران

پاسخ ها به این سوال

پاسخ ها به این سوال

{{ digitTrunc(post.likes) }}

این پست در تاریخ {{ dateString(new Date(post.deleteDate)) }} توسط {{ post.deletedByUser }} حذف شده است.

دلیل حذف: {{ post.deleteReason ?? 'نامشخص' }}

{{ err }}
{{ post.userAchivements.rhodiumAchievements }}
{{ post.userAchivements.platinumAchievements }}
{{ post.userAchivements.goldAchievements }}
{{ post.userAchivements.silverAchievements }}
{{ post.userAchivements.bronzeAchievements }}
{{ timeSince(new Date(post.date)) }} قبل

برای ثبت پاسخ خود در وب سایت وارد حساب کاربری خود شوید
قابلیت ارسال مطلب توسط مدیریت سایت غیر فعال شده است