QUOTE:原帖由 platinum 于 2006-2-22 23:08 发表
记住一点:规则描述的越清楚,限制也就越多,匹配范围越窄
对于第二个问题,可能你是想看 /proc/net/ip_conntrack 的内容吧?
下面是我 ip_conntrack 部分
tcp 6 30 TIME_WAIT src=192.168.1.50 dst=218.17.246.163 sport=3778 dport=443 src=218.17.246.163 dst=219.13.15.17 sport=443 dport=3778 [ASSURED] use=1 l7proto=unknown
复制代码
可以解释一下这条的意思吗?
我iptables是这样限制的
iptables -A FORWARD -m layer7 --l7proto qq -m time --timestart 8:30 --timestop 12:00 --days Mon,Tue,Wed,Thu,Fri -m iprange --src-range 192.168.1.10-192.168.1.254 -j DROP
复制代码
l7proto=unknown 又是什么意思呢?
linux 网关只能是屏蔽病毒的常用端口的措施来防毒吗?
[ 本帖最后由 bleach 于 2006-2-23 11:07 编辑 ]