免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4198 | 回复: 14
打印 上一主题 下一主题

iptables中的string模块可以填写多个内容吗?又出现新问题了 [复制链接]

论坛徽章:
1
平安夜徽章
日期:2015-12-26 00:06:30
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-08-26 16:08 |只看该作者 |正序浏览
iptables中的string模块可以填写多个内容吗?
老板要禁止他们下载东西,但是后缀名挺多了,我现在只能一条一条的加
iptables -I FORWARD -s 192.168.1.0/24 -m string --string ".rar" --algo bm -j DROP
iptables -I FORWARD -s 192.168.1.0/24 -m string --string ".exe" --algo bm -j DROP
....


能不能一条语句就可以搞定


或者更好的办法?


这几天发现string模块不起作用了  咋回事呢?

[ 本帖最后由 hc_ttcm 于 2009-9-10 17:39 编辑 ]

论坛徽章:
1
平安夜徽章
日期:2015-12-26 00:06:30
15 [报告]
发表于 2009-09-10 17:15 |只看该作者
我发现 string 怎么不起作用了



迅雷就可以下。。。

[ 本帖最后由 hc_ttcm 于 2009-9-11 15:42 编辑 ]

论坛徽章:
1
平安夜徽章
日期:2015-12-26 00:06:30
14 [报告]
发表于 2009-09-10 16:32 |只看该作者
:em12: :em12: :em12:
最近这几天怎么不管用了。。。。

论坛徽章:
1
平安夜徽章
日期:2015-12-26 00:06:30
13 [报告]
发表于 2009-08-27 13:34 |只看该作者

iptables中的string模块可以填写多个内容吗?--又出现新问题了

又出现了个新问题

下载到是给控制了
iptables -I FORWARD -s 192.168.1.0/24 -m string --string ".exe" --algo bm -j DROP
iptables -I FORWARD -s 192.168.1.0/24 -m string --string ".rar" --algo bm -j DROP
iptables -I FORWARD -s 192.168.1.0/24 -m string --string ".zip" --algo bm -j DROP


发邮件,上传又要可以带.zip .rar 的文件 :em12: :em11: 怎么搞?

[ 本帖最后由 hc_ttcm 于 2009-8-27 15:17 编辑 ]

论坛徽章:
1
平安夜徽章
日期:2015-12-26 00:06:30
12 [报告]
发表于 2009-08-27 10:18 |只看该作者
对了,再问个问题
iptables -I FORWARD -s 10.1.0.0/16 -m string --string ".zip" --algo bm -j DROP

我想让它不区分大小写怎么办?加啥参数?


原帖由 emmoblin 于 2009-8-26 22:21 发表
你可以用snort,支持正则表达式。
iptables只能一个一个写

snort没用过,改天看看

论坛徽章:
0
11 [报告]
发表于 2009-08-26 22:21 |只看该作者
你可以用snort,支持正则表达式。
iptables只能一个一个写

论坛徽章:
0
10 [报告]
发表于 2009-08-26 21:09 |只看该作者
原帖由 gamester88 于 2009-8-26 17:21 发表
不知道,能不能写到一个文件里,然后调用文件,有没

没有

论坛徽章:
1
平安夜徽章
日期:2015-12-26 00:06:30
9 [报告]
发表于 2009-08-26 17:51 |只看该作者
原帖由 gamester88 于 2009-8-26 17:34 发表
我是问白金版主的,呵呵


我也期待~~

论坛徽章:
5
寅虎
日期:2015-01-20 09:16:52亥猪
日期:2015-01-21 14:43:44IT运维版块每日发帖之星
日期:2015-12-17 06:20:00每日论坛发贴之星
日期:2015-12-17 06:20:00每周论坛发贴之星
日期:2015-12-20 22:22:00
8 [报告]
发表于 2009-08-26 17:34 |只看该作者

回复 #5 hc_ttcm 的帖子

我是问白金版主的,呵呵

论坛徽章:
1
平安夜徽章
日期:2015-12-26 00:06:30
7 [报告]
发表于 2009-08-26 17:31 |只看该作者
原帖由 platinum 于 2009-8-26 17:27 发表

一个一个规则写,别无他法



只能遇到一个杀一个了

对了
还有QQ ,真难封 。。。
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP