- 功勋
- 689 点
- 积分
- 5865
- 阅读权限
- 200
- 精华
- 13
- UID
- 5
- 帖子
- 6562
- 威望
- 4312 点
- 黄金
- 10544 金币
- 在线时间
- 4574 小时
- 注册时间
- 2005-5-13
- 最后登录
- 2026-1-25
   
- UID
- 5
- 帖子
- 6562
- 威望
- 4312 点
- 黄金
- 10544 金币
- 在线时间
- 4574 小时
- 注册时间
- 2005-5-13
- 最后登录
- 2026-1-25
|
发表于 2019-8-31 20:16:46
|显示全部楼层
无意中看到一个骚操作,觉得应该分享一下。
服务器端,假设UDP端口是55555:
iptables -t nat -A PREROUTING -p udp -m multiport --dport 40000:49999 -j REDIRECT --to-ports 55555
路由器端,假设服务器IP是123.123.123.123:
iptables -t nat -I OUTPUT 1 -d 123.123.123.123 -p udp --dport 55555 -j DNAT --to-destination 123.123.123.123:40000-49999 --random
这样udp流量就会随机分散到10000个端口里,且每个端口的流量都很小,就简单实现动态端口了。
|
|