免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1398 | 回复: 5
打印 上一主题 下一主题

80端口的软件下载和WEB浏览 能分离出来? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-07-31 17:11 |只看该作者 |倒序浏览
大家都知道开放了80端口 就同时开放了WEB浏览和以Http://或www或file://开头的文件的下载
有没有办法将其分离出来呢?


我想把URL中含有 .rar .zip .rm .exe  等等 拓展名的文件 打标记后根据标记路由
可实现吗?
iptables -t mangle -A PREROUTING  -m string --string "rar"-j MARK --set-mark 10
ip rule add fwmark 10 table 10
这样性能的消耗是不是很大?

[ 本帖最后由 bleach 于 2006-7-31 17:28 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2006-07-31 17:20 |只看该作者
ms 的ISA可以实现,linux下没有做过,请在linux做过的兄弟说下吧。

论坛徽章:
0
3 [报告]
发表于 2006-07-31 17:21 |只看该作者
mod_rewrite to 404页面

论坛徽章:
0
4 [报告]
发表于 2006-07-31 17:34 |只看该作者
原帖由 Fwolf 于 2006-7-31 17:21 发表
mod_rewrite to 404页面


这个的意思是不是要将含有关键字的URL 转向到不可达页面?
也就是
iptables -A FORWARD -m string --string "exe" -j DROP
???
我不是想禁他们下载 我是想将http WEB与 download 分离出来
分别给他们一条线去跑 这样http WEB就充分解放啦

论坛徽章:
0
5 [报告]
发表于 2006-07-31 19:30 |只看该作者
测试了下 string  是针对网页所有内容的过滤 不是针对url的过滤

论坛徽章:
0
6 [报告]
发表于 2006-08-10 17:42 |只看该作者
原帖由 bleach 于 2006-7-31 17:34 发表


这个的意思是不是要将含有关键字的URL 转向到不可达页面?
也就是
iptables -A FORWARD -m string --string "exe" -j DROP
???
我不是想禁他们下载 我是想将http WEB与 download 分离出来
分 ...


一定要用iptable么?用apache把这些rewrite到另外一台服务器上不可以么?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP