免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234567
最近访问板块 发新帖
楼主: 枫影谁用了
打印 上一主题 下一主题

这个iptables用起来很不错!大家分享 [复制链接]

论坛徽章:
0
61 [报告]
发表于 2005-09-27 17:09 |只看该作者

这个iptables用起来很不错!大家分享

iptables -A FORWARD -m ipp2p --edk --kazaa --bit -j DROP
iptables -A FORWARD -p tcp -m ipp2p --ares -j DROP
iptables -A FORWARD -p udp -m ipp2p --kazaa -j DROP


我想通过时间限制 BT 下载 在周一至周五 8:30-17:30 期间禁止BT下载



iptables -A FORWARD -m ipp2p --edk --kazaa --bit -m time --timestart 8:15 --timestop 17:30 --days Mon,Tue,Wed,Thu,Fri -j DROP
iptables -A FORWARD -p tcp -m ipp2p --ares -m time --timestart 8:15 --timestop 17:30 --days Mon,Tue,Wed,Thu,Fri -j DROP
iptables -A FORWARD -p udp -m ipp2p --kazaa -m time --timestart 8:15 --timestop 17:30 --days Mon,Tue,Wed,Thu,Fri -j DROP


这样对不?

还有
sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=3800 &>;/dev/null
#设置默认 TCP 连接痴呆时长为 3800 秒(此选项可以大大降低连接数)

这个文件没找到。。

论坛徽章:
0
62 [报告]
发表于 2005-09-28 21:14 |只看该作者

这个iptables用起来很不错!大家分享

的确好文,
看了后我也 加载了time,string,connlimit, 发现我的iptables-1.2.7a不支持,升级到 1.3.1版才行.

论坛徽章:
0
63 [报告]
发表于 2005-09-29 11:30 |只看该作者

这个iptables用起来很不错!大家分享

发现 connlimit 不能过滤UDP包.
想限制UDP包的转速率,咋办?

论坛徽章:
0
64 [报告]
发表于 2005-09-29 11:38 |只看该作者

这个iptables用起来很不错!大家分享

原帖由 "abc3w" 发表:
发现 connlimit 不能过滤UDP包.
想限制UDP包的转速率,咋办?

udp 是无连接协议,你应该去补一下网络基础
你的需求可以通过 -m limit 实现

论坛徽章:
0
65 [报告]
发表于 2006-04-14 01:59 |只看该作者
1、UDP 8000端口类13个:速度最快,服务器最多。
QQ上线会向这11个服务器发送UDP数据包,选择回复速度最快的一个作为连接服务器。
这6个服务器名字均以SZ开头,域后缀是tencent.com,域名与IP对应为
sz sz2 : 61.144.238.145 61.144.238.146 61.144.238.156

sz3 sz4 sz6 sz7 : 202.104.129.251 202.104.129.254 202.104.129.252 202.104.129.253

sz5 : 61.141.194.203

202.96.170.166 218.18.95.221 219.133.45.15

61.141.194.224
202.96.170.164

2、TCP HTTP连接服务器4个,使用HTTP 80 和443端口连接
这4个服务器名字均以tcpconn开头,域后缀是tencent.com,域名与IP对应为
tcpconn tcpconn3 218.17.209.23
tcpconn2 tcpconn4 218.18.95.153
61.141.194.227
218.18.95.171

3、会员VIP登陆服务器,使用HTTP 443安全连接
服务器IP 218.17.209.42
以上内容不是本人研究 本人还没有测试!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP