V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
dfgxcvbcv
V2EX  ›  云计算

iptables 封禁疑似进行 CC 攻击的 IP 用 REJECT 还是 DROP 更好?

  •  
  •   dfgxcvbcv · Jun 25, 2022 · 4129 views
    This topic created in 1413 days ago, the information mentioned may be changed or developed.
    8 replies    2022-06-26 10:22:59 +08:00
    wwbfred
        1
    wwbfred  
       Jun 25, 2022
    REJECT 和 DROP 就是一个有回复提示一个没有吧?我的理解是 DROP 更好,想要深入了解可以看看源码。
    yinyu
        2
    yinyu  
       Jun 25, 2022   ❤️ 5
    给你介绍一下 reject 和 drop ,
    假设你欠了别人一大笔钱,然后人家找上门了,
    假如你把门一关,直接说,我还不上,爱咋滴咋滴,这就是 reject (直接拒绝),
    假如你把门一关,假装自己不在家,对方把门敲破也不出声,这就是 drop ,
    以上比方来自刘遄| 《 Linux 就该这么学》。
    iqoo
        3
    iqoo  
       Jun 25, 2022   ❤️ 1
    当然是 DROP 。REJECT 还得回复 ICMP ,浪费出站流量。
    3g5Q18e931D24Yv5
        4
    3g5Q18e931D24Yv5  
       Jun 25, 2022
    Drop 。顾名思义,丢弃
    yaott2020
        5
    yaott2020  
       Jun 25, 2022 via Android
    肯定是 drop
    mingl0280
        6
    mingl0280  
       Jun 26, 2022 via Android
    drop 就行。
    nanfnet
        7
    nanfnet  
       Jun 26, 2022 via Android   ❤️ 1
    垃圾流量直接丢弃
    xzysaber
        8
    xzysaber  
       Jun 26, 2022
    肯定是 drop 。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3912 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 49ms · UTC 00:47 · PVG 08:47 · LAX 17:47 · JFK 20:47
    ♥ Do have faith in what you're doing.