-root 发表于 2004-11-14 03:39:09

如题望高手不吝赐教~!

parphy 发表于 2004-11-14 08:16:10

> ip firewall rule forwardprFlags: X - disabled, I - invalid, D - dynamic 0   dst-address=:135-139 protocol=tcp action=drop 1   protocol=icmp action=drop 2   dst-address=:445 protocol=tcp action=drop 3   dst-address=:1433-1434 protocol=tcp action=drop给点提示,这样做可以防止MS 70%的攻击,其他的自己动脑子吧

-root 发表于 2004-11-19 00:43:20

多谢回贴~!

libaoshang 发表于 2004-11-20 16:25:59

谢谢赐教

chenluocai 发表于 2007-3-29 20:55:16

????????????

syc1985 发表于 2008-5-7 21:27:52

2楼的你这样似乎只是禁止了ICMP和XP共享以及SQL的连接吧!如果是双线或者是需要ping之类的哪么怎么搞啊?再加个策略?

xiaowill21 发表于 2008-12-29 14:38:50

楼上的和2楼的回答是穿越了时间和空间的

yexhua 发表于 2008-12-29 21:47:26

来看看
页: [1]
查看完整版本: ros如何能做一些防DDOS的规则呢?