您好,欢迎光临系统之家!

系统之家 - 为您打造全网最优秀的系统论坛!

 找回密码
 注册
搜索

骚操作:利用iptables实现UDP动态端口

查看: 46|回复: 0

[讨论] 骚操作:利用iptables实现UDP动态端口 [复制链接]

Rank: 64Rank: 64Rank: 64Rank: 64

UID
5
帖子
6499
威望
4261 点
黄金
10430 金币
在线时间
4390 小时
注册时间
2005-5-13
最后登录
2019-12-8

终身成就奖 宣传大使奖

发表于 2019-8-31 20:16:46 |显示全部楼层
无意中看到一个骚操作,觉得应该分享一下。

服务器端,假设UDP端口是55555:
iptables -t nat -A PREROUTING -p udp -m multiport --dport 40000:49999 -j REDIRECT --to-ports 55555

路由器端,假设服务器IP是123.123.123.123:
iptables -t nat -I OUTPUT 1 -d 123.123.123.123 -p udp --dport 55555 -j DNAT --to-destination 123.123.123.123:40000-49999 --random

这样udp流量就会随机分散到10000个端口里,且每个端口的流量都很小,就简单实现动态端口了。


郑重声明:
1. 本人过去、现在以及将来都不认识楼主,且自古以来与楼主无利益关系。
楼主表述之事与本人无关,只是本着"看贴回贴,利人利己的中华民族优秀传统美德",顺便凑个热闹.
2. 本人在此留言均为网络上复制,用于检验电脑键盘录入、屏幕显示的机械、光电性能。
并不代表本人局部或全部同意、支持或者反对楼主观点。

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 注册

回顶部