免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3449 | 回复: 2
打印 上一主题 下一主题

iptables的string模块封不干净?请高手指点 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-03-28 01:38 |只看该作者 |倒序浏览
rhel5.4 的iptables自带string模块\r\n\r\n比如我的web服务器有个/dskfhsdkfkl/aaa.htm的网页被非常多的IP狂刷\r\n\r\n我用iptables -A INPUT -m string --algo bm --string \"dskfhsdkfkl\" -j DROP\r\n\r\n有效果,web日志里面看不到dskfhsdkfkl了,但是都变成400了,下面是日志记录:\r\n\r\n116.225.245.38 - - [28/Mar/2010:01:27:22 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n183.32.52.166 - - [28/Mar/2010:01:27:22 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n58.25.9.229 - - [28/Mar/2010:01:27:22 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n60.191.44.132 - - [28/Mar/2010:01:27:23 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n125.89.143.78 - - [28/Mar/2010:01:27:23 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n202.75.62.10 - - [28/Mar/2010:01:27:23 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n221.217.179.106 - - [28/Mar/2010:01:27:23 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n61.157.236.138 - - [28/Mar/2010:01:27:23 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n221.0.93.181 - - [28/Mar/2010:01:27:23 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n59.48.158.158 - - [28/Mar/2010:01:27:23 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n125.110.101.53 - - [28/Mar/2010:01:27:23 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n111.173.73.139 - - [28/Mar/2010:01:27:23 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n122.235.211.15 - - [28/Mar/2010:01:27:23 +0800] \"-\" 400 0 \"-\" \"-\" |-\r\n\r\n按我的理解,这些访问应该到达防火墙就被丢弃了啊,不应该再出现在web日志里面。这是怎么回事?

论坛徽章:
1
天蝎座
日期:2014-02-28 16:08:53
2 [报告]
发表于 2010-03-31 10:23 |只看该作者
u are right 它是扫描每个包,封不干净也正常

论坛徽章:
0
3 [报告]
发表于 2010-03-31 17:46 |只看该作者
在你的web服务器上用iptables, 而且还用string模块,不敢想象能支持多少并发连接啊.有几点必须明白,如果你的web服务起用压缩传输,那么string就没办法工作. 还有,确保你的规则前没有其他规则放行这些包,最好用-I .
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP