免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6628 | 回复: 16
打印 上一主题 下一主题

iptables,ip过滤,异常流量分析(做过教育网ip过滤的一定要进) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-02-23 16:32 |只看该作者 |倒序浏览
网络环境:

学校流量计费服务器:在学校网络的出口

实验室网关公网ip:172.16.1.3/24,网关:172.16.1.1
实验室网关内网ip:192.168.119.1
实验室ip范围:192.168.119.0/24

在实验室网关上用iptables做ip过滤,过滤教育网的收费ip。

结果最近实验室老是跑流量,每天都要走大概一块钱,看看大家有什么好的建议或者方法?

我的分析:
    我认为是实验室有人用bt,导致有收费ip从学校外主动连接我的ip,这样即使我过滤也不好用,挡不住这样的流量。以致产生费用。
但是以前流量走的没这么厉害的,年后每天都能走1元以上!!

论坛徽章:
0
2 [报告]
发表于 2009-02-23 16:49 |只看该作者
请教!!!!

看看有人分析出结果不??

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2009-02-23 16:53 |只看该作者
你要自己先搞清楚那些IP是收费的在IPTABLES里DROP掉不就可以了啊。

论坛徽章:
0
4 [报告]
发表于 2009-02-23 17:01 |只看该作者
默认是drop的,只允许免费ip。

过滤基本是成功的。记得头一天弄的时候没弄好,一晚上走掉100元的流量。

现在每天走一点流量,一天1元左右。

教育网流量0.5元/M!!

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
5 [报告]
发表于 2009-02-23 17:03 |只看该作者
谁向你收的费,肯定会给你清单,上面有IP地址你过滤掉不就完事了。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
6 [报告]
发表于 2009-02-23 17:20 |只看该作者
原帖由 binkerr 于 2009-2-23 17:01 发表
默认是drop的,只允许免费ip。

过滤基本是成功的。记得头一天弄的时候没弄好,一晚上走掉100元的流量。

现在每天走一点流量,一天1元左右。

教育网流量0.5元/M!!


教育网还按照流量收费啊。我们学校是1个月10块钱。随便用,只是限流量,2G/天

论坛徽章:
0
7 [报告]
发表于 2009-02-23 17:46 |只看该作者
原帖由 ssffzz1 于 2009-2-23 17:03 发表
谁向你收的费,肯定会给你清单,上面有IP地址你过滤掉不就完事了。


学校网络中心代清华大学收费!!

有清单啊,我用mangle记录下流经我服务器的流量,但是看不到走流量的ip,我的过滤是成功的!!

我的理解是:
    假设你使用迅雷P2P下载东西,你的ip跟定要给迅雷服务器,然后某个ip也要下载这个东西,他就不停的连接我的ip尝试建立连接。但是因为他的ip为收费ip,被我过滤掉了。这不断 尝试的主动连接就成了收费的流量。

顺便问一下:如何用iptables封禁迅雷?

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
8 [报告]
发表于 2009-02-23 17:54 |只看该作者
原帖由 binkerr 于 2009-2-23 17:46 发表


学校网络中心代清华大学收费!!

有清单啊,我用mangle记录下流经我服务器的流量,但是看不到走流量的ip,我的过滤是成功的!!

我的理解是:
    假设你使用迅雷P2P下载东西,你的ip跟定要给迅雷服 ...


iptables的扩展ipp2p。不过说句是在的,没有所谓100%封的。也只能部分封迅雷

论坛徽章:
0
9 [报告]
发表于 2009-02-23 18:32 |只看该作者
原帖由 Godbach 于 2009-2-23 17:54 发表


iptables的扩展ipp2p。不过说句是在的,没有所谓100%封的。也只能部分封迅雷

不想用那个东西,有没有只封几个端口和ip就可以的?

论坛徽章:
3
金牛座
日期:2014-06-14 22:04:062015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:45
10 [报告]
发表于 2009-02-23 19:18 |只看该作者
教育网也流量,太强了吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP