免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: sdtcf
打印 上一主题 下一主题

[网络配置] RHEL5, l7-filter不能阻断QQ协议 [复制链接]

论坛徽章:
0
11 [报告]
发表于 2012-11-22 08:20 |只看该作者
回复 10# chenyx


    这种和顺序木有关系,我是清空规则之后设置的
iptables -F
iptables -t mangle -F
然后添加的阻断规则

论坛徽章:
0
12 [报告]
发表于 2012-11-22 08:25 |只看该作者
本帖最后由 sdtcf 于 2012-11-22 08:33 编辑

我昨天测试,步骤和效果如下:
(阻断规则是在linux服务器上操作,登陆qq在windows服务器上)

1. linux服务器设置阻断qq规则;
2. windows登陆qq,被阻断;
3. 删除qq阻断规则后,登陆qq,成功;
4. 添加qq阻断规则后,qq收发消息没有受影响;
5. 重启linux上的网络服务后,qq自动离线,收发消息被阻断

?? qq阻断规则添加的时候,如果qq已经上线就阻断不了,必须设置规则后重启网络服务,qq才能阻断成功,这是什么原因????
我测试了几次都是这个情况!!!   

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
13 [报告]
发表于 2012-11-22 08:58 |只看该作者
把你的规则贴一下

论坛徽章:
0
14 [报告]
发表于 2012-11-22 09:12 |只看该作者
本帖最后由 sdtcf 于 2012-11-22 10:06 编辑

回复 13# chenyx

这些规则是开机自动加载
  1. echo "1" > /proc/sys/net/ipv4/ip_forward
  2. iptables -F  >/dev/nul 2>&1
  3. iptables -t nat -F  >/dev/nul 2>&1
  4. iptables -t mangle -F  >/dev/nul 2>&1
  5. iptables -t nat -A POSTROUTING -o eth0 -s 0.0.0.0/0 -j MASQUERADE
复制代码
我测试的时候设置的qq阻断规则:
  1. iptables -t mangle -F
  2. iptables -t mangle -A FORWARD -m layer7 --l7proto qq -j DROP
复制代码

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
15 [报告]
发表于 2012-11-22 09:57 |只看该作者
本帖最后由 chenyx 于 2012-11-22 11:00 编辑

你添加到INPUT链看看
  1. iptables -I INPUT -m layer7 --l7proto qq -j DROP
复制代码

论坛徽章:
0
16 [报告]
发表于 2012-11-22 10:05 |只看该作者
回复 15# chenyx


INPUT链通过的是到本机的数据包,我的linux服务器做的NAT服务器;
过滤的qq是其他机器的,也就是这些数据包走的确实是FORWARD链


   

论坛徽章:
0
17 [报告]
发表于 2012-11-22 10:07 |只看该作者
当前问题,摸索定位原因见12楼,求解

论坛徽章:
21
白羊座
日期:2013-08-23 15:49:17金牛座
日期:2013-10-08 17:00:03处女座
日期:2013-10-12 11:54:11CU十二周年纪念徽章
日期:2013-10-24 15:41:34午马
日期:2013-11-27 14:07:21巨蟹座
日期:2013-12-04 10:56:03水瓶座
日期:2013-12-04 15:58:00亥猪
日期:2014-05-24 16:02:3115-16赛季CBA联赛之辽宁
日期:2016-11-07 13:52:53戌狗
日期:2013-08-23 16:15:31白羊座
日期:2013-08-24 21:59:24巨蟹座
日期:2013-08-25 16:34:24
18 [报告]
发表于 2012-11-22 10:33 |只看该作者
sdtcf 发表于 2012-11-22 08:25
我昨天测试,步骤和效果如下:
(阻断规则是在linux服务器上操作,登陆qq在windows服务器上)


那估计是i7是根据QQ登陆里的头信息进行过滤的,

你重启网络服务就相当于QQ重新登陆了。

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
19 [报告]
发表于 2012-11-22 10:46 |只看该作者
做nat啊,那你放到FORWARD链里面测试过吗

论坛徽章:
0
20 [报告]
发表于 2012-11-22 10:55 |只看该作者
回复 19# chenyx


   
sdtcf 发表于 2012-11-22 08:25
我昨天测试,步骤和效果如下:
(阻断规则是在linux服务器上操作,登陆qq在windows服务器上)



这个真测试过,只不过操作过程不同,有时候阻断不了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP