免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1692 | 回复: 6
打印 上一主题 下一主题

iptables 封锁QQ,供大家参考 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-03-14 17:18 |只看该作者 |倒序浏览
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
#封TCP登录
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.49.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.60.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.48.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 218.17.209.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.38.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.41.0/24 -j DROP
-A RH-Firewall-1-INPUT -s 0/0 -d 219.133.40.0/24 -j DROP
#封UDP登录
-A RH-Firewall-1-INPUT -m udp -p udp --dport 8000 -j DROP
-A RH-Firewall-1-INPUT -m udp -p udp --dport 4000 -j DROP
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 21 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -s 192.168.1.0/24 -m udp -p udp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -s 192.168.1.0/24 -m tcp -p tcp --dport 110 -j ACCEPT
# *代表你需要的端口
-A RH-Firewall-1-INPUT -s 192.168.1.0/24 -m tcp -p tcp --dport **** -j ACCEPT
-A RH-Firewall-1-INPUT -s 192.168.1.0/24 -m tcp -p tcp --dport **** -j ACCEPT

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
*nat
REROUTING ACCEPT [0:0]
OSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING -s 192.168.1.4/255.255.255.0 -j SNAT --to 192.168.0.5
COMMIT

这个前面的是封锁TCP方式 80端口登录,后面的是UDP方式,可能UDP方式还不够,前面看了别人好像还有UDP4010等,我是发现一个封一个 .
QQ TCP方式登录 IP太多,我就一段段封了 ,这样自然也在被封的IP段的服务无法访问,这也是代价.
以后发现一个IP,封一段,至于用代理上QQ,不是80的也封死了

论坛徽章:
0
2 [报告]
发表于 2006-03-14 17:21 |只看该作者
本人是才学IPTABLES,还望高手不要笑话,辛苦了一下午,拿出来分享,不对的地方还请指正

论坛徽章:
0
3 [报告]
发表于 2006-03-15 09:24 |只看该作者
没一个人回复,看不起 ?
错了也说一声萨 !

论坛徽章:
0
4 [报告]
发表于 2006-03-16 19:42 |只看该作者

鼓励原创:)我也是新手!

好像有许多免费的http代理,通过别的服务器提供http代理也可以上QQ,所以你这种。。?

论坛徽章:
0
5 [报告]
发表于 2006-03-16 22:18 |只看该作者
原帖由 guofanjuan 于 2006-3-15 09:24 发表
没一个人回复,看不起 ?
错了也说一声萨 !

不是看不起,是看不到
iptables 的问题应该发到 Linux 版的“网络与硬件”版块中

论坛徽章:
0
6 [报告]
发表于 2006-03-16 22:53 |只看该作者
用layer7过滤不挺好的么

论坛徽章:
0
7 [报告]
发表于 2006-03-16 22:58 |只看该作者
万一那天腾讯换服务器,或者别人用代理,你的方法就不行了,试试楼上说的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP