论坛风格切换切换到宽版
  • 562阅读
  • 2回复

[问题求助]关于iptables几个补丁里的几个东西的作用 [复制链接]

上一主题 下一主题
离线885885.
 
发帖
2145
C币
-193033
威望
415
贡献值
1
银元
0
铜钱
4939
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
ipr.ange  ipp2p  string  . time  .
netfilter打上这几个补丁都是做什么.用的啊?(广告)

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线coolmate.
发帖
2171
C币
-604506
威望
405
贡献值
4
银元
-2
铜钱
4916
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:原帖由 "txkss" 发表:
iprange  ipp2p  string   time  
netfilter打上这几个补丁都是做什么用的啊?



1.iprange (ip范围匹配)
iptables -A FORWARD -m iprange --src-range 192.168.1.5-192.168.1.124 -j ACCEPT
这个例子是允许源ip地址范围192.168.1.5-192.168.1.124的包通过
2.ipp2p(点对点匹配) 封杀P2P类例如BT软件的杀手简.
iptables -A FORWARD -m ipp2p --ipp2p -j DROP
3.string(字符串匹配,可以用做内容过滤)
iptables -I FORWARD -s 192.168.3.159 -m string --string "qq.com" -j DROP
4.time(时间匹配)
iptables -A OUTPUT -m time --timestart 8:00 --timestop 18:00 --Days Mon --date-stop 2010
详细介绍参阅blog笔记:
http://blog.chinaunix.net/article.php?articleId=19778&blogId=4543

离线tantan886.
发帖
2044
C币
-140694
威望
374
贡献值
1
银元
-1
铜钱
4597
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
太感谢您了先生
非常感谢
谢谢
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个