免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345下一页
最近访问板块 发新帖
查看: 10830 | 回复: 40
打印 上一主题 下一主题

iptables Layer 7模块使用问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-10-15 16:00 |只看该作者 |倒序浏览
经过CUer们的帮忙已经安装好Layer 7模块,但使用当中遇到一个问题。
iptables -t mangle -I PREROUTING -m layer7 --l7proto qq -j DROP
运行上面的语句后没有报错,可是测试qq还是可以上,难道还有哪里没有设置?
iptables -A FORWARD -m layer7 --l7proto qq -j DROP 也不行
有人说先把qq退出然后重新登录就可以禁止了,可我试了试还是不行。请大侠们帮忙解决

[ 本帖最后由 wangpenghua 于 2008-10-15 16:08 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2008-10-15 17:41 |只看该作者
你帖iptables-save看看。

论坛徽章:
0
3 [报告]
发表于 2008-10-15 17:45 |只看该作者
[root@ftp2 protocols]# iptables-save
# Generated by iptables-save v1.4.2 on Wed Oct 15 17:45:21 2008
*mangle
REROUTING ACCEPT [284662:348227745]
:INPUT ACCEPT [258406:344611153]
:FORWARD ACCEPT [21241:2905243]
:OUTPUT ACCEPT [126426:7221887]
OSTROUTING ACCEPT [147360:10083158]
-A PREROUTING -m layer7 --l7proto msnmessenger -j DROP
-A POSTROUTING -m layer7 --l7proto qq -j DROP
-A POSTROUTING -m layer7 --l7proto msnmessenger -j DROP
-A POSTROUTING -m layer7 --l7proto qq -j DROP
COMMIT
# Completed on Wed Oct 15 17:45:21 2008
# Generated by iptables-save v1.4.2 on Wed Oct 15 17:45:21 2008
*filter
:INPUT ACCEPT [258457:344615162]
:FORWARD ACCEPT [20992:2868416]
:OUTPUT ACCEPT [126460:7225647]
-A FORWARD -m layer7 --l7proto msnmessenger -j DROP
-A FORWARD -m layer7 --l7proto msnmessenger -j DROP
-A FORWARD -p tcp -m layer7 --l7proto socks -j DROP
-A FORWARD -p udp -m udp --dport 8000 -j DROP
-A FORWARD -p tcp -m multiport --dports 80,443 -m layer7 --l7proto qq -j DROP
COMMIT
# Completed on Wed Oct 15 17:45:21 2008

论坛徽章:
0
4 [报告]
发表于 2008-10-15 17:50 |只看该作者
能用的规则都用上了可是还是可以上qq msn:em11:

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2008-10-15 18:04 |只看该作者
你用个别的规则测试一下L7试试。

论坛徽章:
0
6 [报告]
发表于 2008-10-15 19:29 |只看该作者
你的l7-proto日期是多久的?
我是4月份的。不能封。
最新有10月份的。你试下

论坛徽章:
0
7 [报告]
发表于 2008-10-16 10:36 |只看该作者
我用的是l7-protocols-2008-10-04.tar.gz的,应该是比较新的

论坛徽章:
0
8 [报告]
发表于 2008-10-16 10:39 |只看该作者
这是我把所有规则清除后重新执行了过滤策略,还是不行,下面是我执行的命令与iptables-save
[root@ftp2 ~]# iptables -t mangle -I PREROUTING -m layer7 --l7proto qq -j DROP
[root@ftp2 ~]# iptables-save
# Generated by iptables-save v1.4.2 on Thu Oct 16 10:37:47 2008
*mangle
REROUTING ACCEPT [340734:364160915]
:INPUT ACCEPT [297998:358179619]
:FORWARD ACCEPT [27522:3771796]
:OUTPUT ACCEPT [133434:7890288]
OSTROUTING ACCEPT [160641:11617250]
-A PREROUTING -m layer7 --l7proto qq -j DROP
COMMIT
# Completed on Thu Oct 16 10:37:47 2008
# Generated by iptables-save v1.4.2 on Thu Oct 16 10:37:47 2008
*filter
:INPUT ACCEPT [298050:358183668]
:FORWARD ACCEPT [27267:3734417]
:OUTPUT ACCEPT [133468:7894148]
COMMIT
# Completed on Thu Oct 16 10:37:47 2008

论坛徽章:
0
9 [报告]
发表于 2008-10-16 10:43 |只看该作者
[root@ftp2 ~]# iptables -t mangle -L -n
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         
DROP       all  --  0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto qq

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
10 [报告]
发表于 2008-10-16 12:03 |只看该作者
你试试L7能封别的不。

这个可以直接判断出是IPTABLES的问题,还是L7的匹配问题。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP