免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: zd724
打印 上一主题 下一主题

iptables封MSN传输文件的问题??????? [复制链接]

论坛徽章:
0
31 [报告]
发表于 2005-08-26 15:18 |只看该作者

iptables封MSN传输文件的问题???????

原帖由 "q1208c" 发表:


只是象.
它要是就这点本事, 谁会花钱买呢?


这么说它结合了应用层?

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
32 [报告]
发表于 2005-08-26 15:26 |只看该作者

iptables封MSN传输文件的问题???????

原帖由 "河里的鱼" 发表:


这么说它结合了应用层?


当然了. 可以做内容过滤, 病毒过滤的呀.

论坛徽章:
0
33 [报告]
发表于 2005-08-26 17:36 |只看该作者

iptables封MSN传输文件的问题???????

原帖由 "q1208c" 发表:


当然了. 可以做内容过滤, 病毒过滤的呀.

如果吞吐量大、数据包碎,这负载。。。。。

论坛徽章:
0
34 [报告]
发表于 2005-08-26 17:38 |只看该作者

iptables封MSN传输文件的问题???????

原帖由 "platinum" 发表:

如果吞吐量大、数据包碎,这负载。。。。。


这种情况好像和那些"防毒墙"一样吧~~~我想它们处理应该是差不多的~~

论坛徽章:
33
荣誉会员
日期:2011-11-23 16:44:17天秤座
日期:2014-08-26 16:18:20天秤座
日期:2014-08-29 10:12:18丑牛
日期:2014-08-29 16:06:45丑牛
日期:2014-09-03 10:28:58射手座
日期:2014-09-03 16:01:17寅虎
日期:2014-09-11 14:24:21天蝎座
日期:2014-09-17 08:33:55IT运维版块每日发帖之星
日期:2016-04-17 06:23:27操作系统版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-24 06:20:0015-16赛季CBA联赛之天津
日期:2016-05-06 12:46:59
35 [报告]
发表于 2005-08-26 18:20 |只看该作者

iptables封MSN传输文件的问题???????

原帖由 "platinum" 发表:

如果吞吐量大、数据包碎,这负载。。。。。


病毒过滤不是在本地处理的.

一般的 firewall 都会配得很好的. 另外, 多数的 firewall 是在WAN 与 LAN 之间, 流量不会太大的.

一个公司能申请 10M 的就不算少了. 很少有 100M 的. 真正 100M 的. 那可能要用两台以上的 firewall 做 cluster 了.

论坛徽章:
0
36 [报告]
发表于 2005-08-26 18:36 |只看该作者

iptables封MSN传输文件的问题???????

firewall 也有做 clust 的?!
他们里面不会还有 mysql 吧!

论坛徽章:
0
37 [报告]
发表于 2005-08-26 22:34 |只看该作者

iptables封MSN传输文件的问题???????

可以禁止的

msn 的命令参数为 3字节命令 +空格+参数.....+\x0d0a+(负载文件)
查出3字节的传输命令 drop掉就可以了

论坛徽章:
0
38 [报告]
发表于 2005-08-26 23:19 |只看该作者

iptables封MSN传输文件的问题???????

只要是跑tcp/ip找出它的特征码,Block之,benjiam说的很对,既然是德国的老板,让他付300欧元劳务费,也不要他买Checkpoint,我用Linux给他搞定,然后请本楼的喝酒!哈哈!

论坛徽章:
0
39 [报告]
发表于 2005-08-27 09:31 |只看该作者

iptables封MSN传输文件的问题???????

原帖由 "benjiam" 发表:
可以禁止的

msn 的命令参数为 3字节命令 +空格+参数.....+\x0d0a+(负载文件)
查出3字节的传输命令 drop掉就可以了

请问,这个是怎么知道的呢?有没有相关资料可查?

论坛徽章:
0
40 [报告]
发表于 2005-08-27 13:39 |只看该作者

iptables封MSN传输文件的问题???????

我给你个解: l7-filter
http://l7-filter.sourceforge.net/

封msn-filetransfer

你试试吧,我封bt和amule没有问题的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP