免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5980 | 回复: 9
打印 上一主题 下一主题

[Web] 如何禁用迅雷下载服务器上的资源呢(apache) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-10-20 11:41 |只看该作者 |倒序浏览
20可用积分
迅雷是个大户啊,不希望他下载服务器上的资源,服务器软件是apache,

不知道诸位大侠有没有高招防止迅雷的入侵

最佳答案

查看完整内容

封协议iptables -A FORWARD -m layer7 --l7proto qq -m ipp2p --ipp2p -m ipp2p --xunlei -j DROP 封连接数iptables -I FORWARD -s 192.168.1.15 -p tcp --syn --dport 80 -m connlimit --connlimit-above 3 --connlimit-mask 24 -j DROP 编译模块文档http://www.91linux.com/html/linux_pub/Red_Hat_Enterprise_Linux/200912/09-18133.htmlPS:模块编译不容易,如果可以上RHEL5U5内核,已经带好不少新模块。多找几个方法组合使用 ...

论坛徽章:
0
2 [报告]
发表于 2010-10-20 11:41 |只看该作者
封协议
iptables -A FORWARD -m layer7 --l7proto qq -m ipp2p --ipp2p -m ipp2p --xunlei -j DROP

封连接数
iptables -I FORWARD -s 192.168.1.15 -p tcp --syn --dport 80 -m connlimit --connlimit-above 3 --connlimit-mask 24 -j DROP

编译模块文档
http://www.91linux.com/html/linu ... 00912/09-18133.html


PS:模块编译不容易,如果可以上RHEL5U5内核,已经带好不少新模块。多找几个方法组合使用单纯封连接数限制也有后遗症,例如使用NAT上网的客户端。

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-11 22:20:00
3 [报告]
发表于 2010-10-20 11:43 |只看该作者
本帖最后由 cst05001 于 2010-10-20 11:47 编辑

据白金叔叔讲,迅雷一开,连接数立即飙升到200以上(不开迅雷很难达到这个数)。可以用iptables+插件把连接数超过200的客户端给干掉。
详细细节还是坐听别人解答。

上面的做法是在网关上动手脚。但是看你的需求是在下载服务器上面动作。我就完全没想法了。

论坛徽章:
0
4 [报告]
发表于 2010-10-20 16:26 |只看该作者
回复 2# cst05001


    谢谢楼上  

目前我的情况是这样的,有个数据仓库使用apache的目录列表建立的,上面的资源个头比较大,怕哪日被迅雷这厮抓去将后患无穷

我试试,我这里倒有连接数过高加入iptables中的shell

招聘 : 技术支持/维
论坛徽章:
0
5 [报告]
发表于 2010-10-20 22:04 |只看该作者
你可以用 tc 限制一下速度

论坛徽章:
0
6 [报告]
发表于 2010-10-21 07:56 |只看该作者
hashlimit+recent,你可以试试

论坛徽章:
0
7 [报告]
发表于 2010-10-21 10:19 |只看该作者
谢谢以上诸位,现在有思路了

论坛徽章:
0
8 [报告]
发表于 2010-10-22 09:09 |只看该作者
版主的链接文档写的很不错,谢谢

论坛徽章:
0
9 [报告]
发表于 2010-10-22 09:46 |只看该作者
封协议
iptables -A FORWARD -m layer7 --l7proto qq -m ipp2p --ipp2p -m ipp2p --xunlei -j DROP

封 ...
blueswxs 发表于 2010-10-21 18:27



恩除根的好方法.

论坛徽章:
0
10 [报告]
发表于 2010-10-27 09:47 |只看该作者
谢谢以上诸位,由于只能选一个,小生对不住诸位了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP