你这招有点缓解效果
drop数据你就没招了 不是么?
# iptables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-N forward_ext
-N input_ext
-N reject_func
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp --tcp-flags RST RST -j DROP
-A INPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT
-A INPUT -p icmp -m conntrack --ctstate RELATED -j ACCEPT
{以下内容省略}
# cp SuSEfirewall2 /usr/sbin
# iptables -S
iptables -I INPUT 1 -p tcp -m tcp --tcp-flags RST RST -j DROP