免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2517 | 回复: 7
打印 上一主题 下一主题

[网络管理] 用l7-layer能做到这样么?! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-08-24 15:42 |只看该作者 |倒序浏览
可以只开qq,但qqgame,qqlive等封的么

论坛徽章:
0
2 [报告]
发表于 2007-08-24 15:48 |只看该作者
原帖由 nicky360 于 2007-8-24 15:42 发表
可以只开qq,但qqgame,qqlive等封的么

你的逻辑存在漏洞,不明白你的逻辑是什么
你说的“只”所对应的全局是什么?

论坛徽章:
0
3 [报告]
发表于 2007-08-24 15:51 |只看该作者
就是把qqgame和qqlive这些封掉,然后qq可以正常使用

论坛徽章:
0
4 [报告]
发表于 2007-08-24 15:55 |只看该作者
要看 qq、qqgame、qqlive 的特征是否有冲突了

论坛徽章:
0
5 [报告]
发表于 2007-08-24 16:00 |只看该作者
就是不知道怎么写l7-layer的pat
  现在使用qq.pat
#iptables -I FORWARD -m layer7 --l7proto qq -j DROP
#iptables -I FORWARD -p tcp --dport 443 -j ACCEPT
可以屏蔽一大部份,主要是有些新qq号的屏蔽不了
PS。只打开了80 25 110 443端口

论坛徽章:
0
6 [报告]
发表于 2007-08-24 16:11 |只看该作者
udp/53 也关掉了?
netfilter 默认不是 ACCEPT 就是 DROP
你上面既有 DROP 又有 ACCEPT,显然有一个是多于的

论坛徽章:
0
7 [报告]
发表于 2007-08-24 16:25 |只看该作者
有个地方不太明白,如果l7是内容匹配的话,至少要
这三个的特征是不是相关的,否则的,很容易全部封上

那么开端口有什么用。。。。。端口。。。。内容。。。。
我是菜。。。不明白啊
开了端口,QQ内容被匹配上了,还是会被DROP啊。。。
不懂啊。。。

论坛徽章:
0
8 [报告]
发表于 2007-08-24 16:38 |只看该作者
开始1条是用l7屏蔽qq包括qqgameqqlive等
下面的是打开443端口可以打开qq


dns当然是打开的啦
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP