Chain system_firewall (1 references)
pkts bytes target prot opt in out source destination
295 32315 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 STRING match "|147f7e040200|" ALGO name bm TO 65535
这样是可以限制住这个QQ号码的登陆的。其他QQ号码登陆是没有问题的.
难道是layer7在逻辑上要高于string么,如果真的是高于的话,我上面俩条规则想生效的话该如何修改呢,谢谢作者: q1208c 时间: 2014-02-20 18:43
你把 L7 那条加个 syn 的约束试试.