免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2841 | 回复: 11
打印 上一主题 下一主题

[网络管理] 字符串过滤导致MSN掉线 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-08-15 14:14 |只看该作者 |倒序浏览
我将"sina.com"字符串过滤了
后来很多人向我反应MSN老掉线或连不上
我把过滤解除后看他们的MSN列表 发现有些人是用@sina.com做的MSN 还有些人在个人说明中写了sina.com的字样
是不是因为这样才导致MSN掉线的情况?
请指点

论坛徽章:
0
2 [报告]
发表于 2008-08-15 14:20 |只看该作者
对,而且所有含有 "sina.com" 字样的数据包都会被过滤
比如,邮件里
比如,网页代码中的链接
比如,你前面说的 MSN(因为它是明文的)

论坛徽章:
0
3 [报告]
发表于 2008-08-15 14:24 |只看该作者
那我
iptables -I FORWARD -s 192.192.192.0/24 -m string --algo bm --string "sina.com" -j DROP
这样是否能解决上述问题?

论坛徽章:
0
4 [报告]
发表于 2008-08-15 14:25 |只看该作者
你不就是这么实现的吗?有什么区别呢?

论坛徽章:
0
5 [报告]
发表于 2008-08-15 14:28 |只看该作者
我原先没加源IP段 列表里源 目的 都是0.0.0.0
你觉得就算有IP段效果也是一样的?

论坛徽章:
0
6 [报告]
发表于 2008-08-15 14:38 |只看该作者
这样的话你只限制了上行数据带“sina.com”的,下行没管

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2008-08-15 14:41 |只看该作者
估计也应该会掉的。
你再前面试试能否放开MSN的流量,譬如通过端口号,或者是IP,或者是字符过滤等等。
或者是改变你的过滤策略。

论坛徽章:
0
8 [报告]
发表于 2008-08-15 14:56 |只看该作者
我前面试了下-s IP段的规则
目前好象还没出现掉线情况...
端口我都是全开的

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
9 [报告]
发表于 2008-08-15 15:05 |只看该作者
哦,那就好了。

论坛徽章:
0
10 [报告]
发表于 2008-08-15 15:19 |只看该作者
这是我最后个心病了 只要MSN不掉 对他们上班不影响就好
这样我就完成了公司网络封杀行动 呵呵
已经将最麻烦的迅雷也杀了 其他的就不在话下了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP