您好,欢迎光临系统之家!

系统之家 - 为您打造全网最优秀的系统论坛!

 找回密码
 注册
搜索

骚操作:利用iptables实现UDP动态端口

查看: 74|回复: 0

[讨论] 骚操作:利用iptables实现UDP动态端口 [复制链接]

Rank: 64Rank: 64Rank: 64Rank: 64

UID
5
帖子
6509
威望
4265 点
黄金
10444 金币
在线时间
4451 小时
注册时间
2005-5-13
最后登录
2020-3-30

终身成就奖 宣传大使奖

发表于 2019-8-31 20:16:46 |显示全部楼层
无意中看到一个骚操作,觉得应该分享一下。

服务器端,假设UDP端口是55555:
iptables -t nat -A PREROUTING -p udp -m multiport --dport 40000:49999 -j REDIRECT --to-ports 55555

路由器端,假设服务器IP是123.123.123.123:
iptables -t nat -I OUTPUT 1 -d 123.123.123.123 -p udp --dport 55555 -j DNAT --to-destination 123.123.123.123:40000-49999 --random

这样udp流量就会随机分散到10000个端口里,且每个端口的流量都很小,就简单实现动态端口了。


中华人民共和国宪法第四十条:
中华人民共和国公民的通信自由和通信秘密受法律的保护。

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 注册

回顶部