最近发现有很多用户的服务器无缘无故向外发送大量的流量,经过检查基本上都为UDP协议的数据包,基本上都只能确定是网站程序问题,却找不到具体问题所在,所以只能弄了这么一个治标不治本的方法了,我的方法就是利用本地策略禁止所有的UDP协议通信,具体的方法如下:
1, 在运行里输入gpedit.msc,打开组策略编辑器
2, 打开组策略管理器后依次打开 计算机配置->windows设置->安全设置
3,在ip安全策略上鼠标右击->所有任务->导入策略
4,在浏览窗口里选择上禁止UDP协议通信的策略,打开,在最后会把这个策略分享给大家
5,在右边窗口里出现了我们所添加的策略,不过现在这个策略还没有生效,在该策略上右击指派,然后再看看你的服务器流量是不是下来了呢?
以上就是我对服务器向外发送UDP流量的处理方法,不过这个方法有一些不足之处,就是一旦应用了这个协议,那么域名解析会出现问题,有时会导致生成静态页面的时候出现无法生成的现象,当遇到这种情况的时候只需要更改hosts文件即可。今天的讲座就到这里,希望能够帮到各位朋友。
附件下载 禁止UDP协议策略.rar