Правило Iptables не отбрасывает все пакеты [UDP Filter]

У меня большая проблема. Я запустил игровой сервер cs1.6, который наполнил мой UDP-порт «27015» множеством пакетов. Я получаю эти пакеты и анализировал их, а затем удалял правило блокировки этих пакетов. Я полагаюсь на то, что все его пакеты имеют общую ошибку, поэтому я все бросаю. Но проблема заключается не в том, что пакеты упали. Он выглядит следующим образом:

80834 packets captured 2247497 packets received by filter 2166625 packets dropped by kernel

. Его все пакеты поступают из одного порта, поэтому я также попытался удалить все данные из этого порта, а также некоторые из них все еще могут проходить.

Still некоторые пакеты могут пойти на 2%, все еще проходят через брандмауэр, и это вызывает некоторые проблемы с ping для моих игроков. Как это можно решить? Что может вызвать это? Почему не все пакеты упали?

Вывод:

Chain INPUT (policy ACCEPT 51734251 packets, 3238696958 bytes) pkts bytes target prot opt in out source destination Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 11847045 packets, 3735872961 bytes) pkts bytes target prot opt in out source destination

Спасибо заранее.

0
задан 3 July 2017 в 09:01

3 ответа

Решение было просто заблокировать этот порт во внешнем брандмауэре не из iptables. Блокируя его во внешнем брандмауэре, потолок теперь не может достичь моего VPS. Вам нужно связаться с вашей службой поддержки, сообщив им заблокировать исходный порт «27015» UDP, и они это сделают.

iptables не полностью эффективны, но мы можем дать ему рейтинг около 96%.

Спасибо для iptables он пытается помочь мне:)

0
ответ дан 22 May 2018 в 20:56

Решение было просто заблокировать этот порт во внешнем брандмауэре не из iptables. Блокируя его во внешнем брандмауэре, потолок теперь не может достичь моего VPS. Вам нужно связаться с вашей службой поддержки, сообщив им заблокировать исходный порт «27015» UDP, и они это сделают.

iptables не полностью эффективны, но мы можем дать ему рейтинг около 96%.

Спасибо для iptables он пытается помочь мне:)

0
ответ дан 18 July 2018 в 10:49

Решение было просто заблокировать этот порт во внешнем брандмауэре не из iptables. Блокируя его во внешнем брандмауэре, потолок теперь не может достичь моего VPS. Вам нужно связаться с вашей службой поддержки, сообщив им заблокировать исходный порт «27015» UDP, и они это сделают.

iptables не полностью эффективны, но мы можем дать ему оценку около 96%.

Спасибо для iptables он пытается помочь мне:)

0
ответ дан 24 July 2018 в 19:39

Другие вопросы по тегам:

Похожие вопросы: