Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
dfgxcvbcv
V2EX  ›  云计算

iptables 封禁疑似进行 CC 攻击的 IP 用 REJECT 还是 DROP 更好?

  •  
  •   dfgxcvbcv · Jun 25, 2022 · 4181 views
    This topic created in 1429 days ago, the information mentioned may be changed or developed.
    8 replies    2022-06-26 10:22:59 +08:00
    wwbfred
        1
    wwbfred  
       Jun 25, 2022
    REJECT 和 DROP 就是一个有回复提示一个没有吧?我的理解是 DROP 更好,想要深入了解可以看看源码。
    yinyu
        2
    yinyu  
       Jun 25, 2022   ❤️ 5
    给你介绍一下 reject 和 drop ,
    假设你欠了别人一大笔钱,然后人家找上门了,
    假如你把门一关,直接说,我还不上,爱咋滴咋滴,这就是 reject (直接拒绝),
    假如你把门一关,假装自己不在家,对方把门敲破也不出声,这就是 drop ,
    以上比方来自刘遄| 《 Linux 就该这么学》。
    iqoo
        3
    iqoo  
       Jun 25, 2022   ❤️ 1
    当然是 DROP 。REJECT 还得回复 ICMP ,浪费出站流量。
    3g5Q18e931D24Yv5
        4
    3g5Q18e931D24Yv5  
       Jun 25, 2022
    Drop 。顾名思义,丢弃
    yaott2020
        5
    yaott2020  
       Jun 25, 2022 via Android
    肯定是 drop
    mingl0280
        6
    mingl0280  
       Jun 26, 2022 via Android
    drop 就行。
    nanfnet
        7
    nanfnet  
       Jun 26, 2022 via Android   ❤️ 1
    垃圾流量直接丢弃
    xzysaber
        8
    xzysaber  
       Jun 26, 2022
    肯定是 drop 。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5452 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 59ms · UTC 05:47 · PVG 13:47 · LAX 22:47 · JFK 01:47
    ♥ Do have faith in what you're doing.