Назад | Перейти на главную страницу

Отбросить первый пакет для каждого IP-адреса с помощью iptables

Мои серверы заполняются UDP-потоками с поддельными исходными IP-адресами. Они наводняются реальными пользовательскими пакетами, поэтому я не могу ограничить скорость или заблокировать эти пакеты.

Есть ли способ отбросить первый пакет, полученный с IP-адреса, и принять следующие?

Они отправляют только 1 пакет на случайный IP-адрес. Это может помочь мне отфильтровать эту атаку.