您好,欢迎光临系统之家!

系统之家 - 为您打造全网优秀的系统论坛!

 找回密码
 注册
搜索

骚操作:利用iptables实现UDP动态端口

查看: 1014|回复: 0

[讨论] 骚操作:利用iptables实现UDP动态端口 [复制链接]

Rank: 64Rank: 64Rank: 64Rank: 64

UID
5
帖子
6562
威望
4312 点
黄金
10544 金币
在线时间
4572 小时
注册时间
2005-5-13
最后登录
2025-1-20

终身成就奖 宣传大使奖

发表于 2019-8-31 20:16:46 |显示全部楼层
无意中看到一个骚操作,觉得应该分享一下。

服务器端,假设UDP端口是55555:
iptables -t nat -A PREROUTING -p udp -m multiport --dport 40000:49999 -j REDIRECT --to-ports 55555

路由器端,假设服务器IP是123.123.123.123:
iptables -t nat -I OUTPUT 1 -d 123.123.123.123 -p udp --dport 55555 -j DNAT --to-destination 123.123.123.123:40000-49999 --random

这样udp流量就会随机分散到10000个端口里,且每个端口的流量都很小,就简单实现动态端口了。


中华人民共和国宪法第四十条:
中华人民共和国公民的通信自由和通信秘密受法律的保护。

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 注册

回顶部