QUOTE:原帖由 "txkss" 发表:
iprange ipp2p string time
netfilter打上这几个补丁都是做什么用的啊?
1.iprange (ip范围匹配)
iptables -A FORWARD -m iprange --src-range 192.168.1.5-192.168.1.124 -j ACCEPT
这个例子是允许源ip地址范围192.168.1.5-192.168.1.124的包通过
2.ipp2p(点对点匹配) 封杀P2P类例如BT软件的杀手简.
iptables -A FORWARD -m ipp2p --ipp2p -j DROP
3.string(字符串匹配,可以用做内容过滤)
iptables -I FORWARD -s 192.168.3.159 -m string --string "qq.com" -j DROP
4.time(时间匹配)
iptables -A OUTPUT -m time --timestart 8:00 --timestop 18:00 --Days Mon --date-stop 2010
详细介绍参阅blog笔记:
http://blog.chinaunix.net/article.php?articleId=19778&blogId=4543