前段时间为了方便,在家里路由器上装了一个dnsmasq劫持内网DNS解析。
但是因为之前的iptables规则习惯性的只屏蔽了所有tcp的syn连接,忘记udp的事情了
所以这个udp 53在外面就能访问了,然后就有人查询ANY? peacecorps.gov了。
(这个可以搜一下,反射攻击用的比较多的域名,ANY一次会返回几千字节)。
后来赶紧加上了拒绝了udp的连接,不过攻击一直没有停。
我只是很不理解,ddos我的动机和目的是啥呢,期待获得什么呢?意义是啥呢?
被攻击没有困扰我,但是这个问题让我几天辗转反侧啊。。。。
小故事:我是怎么发现被攻击了呢?因为我的路由器存储只有32G,一天下来dnsmasq
的日志把空间写满了。。。。。。
--
修改:hyoga FROM 210.162.8.*
FROM 210.162.8.*