免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: star0395
打印 上一主题 下一主题

[网络管理] 使用iptables有方法禁止用户使用迅雷软件下载吗? [复制链接]

论坛徽章:
0
21 [报告]
发表于 2006-08-28 10:02 |只看该作者
呵呵。。。。是呀!

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
22 [报告]
发表于 2006-08-28 14:54 |只看该作者
for netIP in $IP ; do
iptables -A FORWARD -s 10.254.254.$netIP -j ACCEPT
done
#
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
#

后面的你们没看吧?
最后又禁止了。
先允许,再禁止,这样远程管理不怕SSH掉了。

论坛徽章:
0
23 [报告]
发表于 2006-08-29 08:10 |只看该作者
对这些下载,只要不影响到网络就让它下载,限制并发连接数是个不错的主意.

论坛徽章:
0
24 [报告]
发表于 2006-08-31 23:26 |只看该作者

很简单,可以使用过滤软件

L7-filter可以过滤讯雷.如下语句实现:

iptables -A FORWARD -m layer7 --l7filter xunlei -j DROP

论坛徽章:
0
25 [报告]
发表于 2006-09-03 00:31 |只看该作者
原帖由 cexoyq 于 2006-8-26 22:57 发表
MSN与QQ,
QQ我只开了UDP8000端口,
MSN没开端口,这里人只用QQ的.
附脚本,(请别扔太多砖头了.........................会钉死俺的..............
IP="166 66 64 63 62 55 53 52 51 44 43 41 36 135 35 3 ...

太有个性了,干脆都放了得了

论坛徽章:
0
26 [报告]
发表于 2006-09-03 10:28 |只看该作者
综上所诉,这个基要上很难。

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
27 [报告]
发表于 2006-09-04 23:40 |只看该作者
原帖由 jako 于 2006-9-3 00:31 发表

太有个性了,干脆都放了得了

这里人老是改IP。
我做了ARP绑定。

论坛徽章:
0
28 [报告]
发表于 2006-09-05 10:49 |只看该作者
作个IP+Mac绑定,限制其并发连接数。应该可以吧。

论坛徽章:
0
29 [报告]
发表于 2006-09-08 11:46 |只看该作者
要不就只开80端口这样呢,迅雷下载就一个资源,速度会很慢的,时间长了,就不用了

论坛徽章:
0
30 [报告]
发表于 2006-09-08 11:47 |只看该作者
原帖由 proxima888 于 2006-9-8 11:46 发表
要不就只开80端口这样呢,迅雷下载就一个资源,速度会很慢的,时间长了,就不用了

楼主问的是“使用iptables有方法禁止用户使用迅雷软件下载吗”
你开 TCP/80 迅雷不是还能下载吗?
另外,谁说的“迅雷下载就一个资源,速度会很慢的,时间长了,就不用”了?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP