论坛风格切换切换到宽版
  • 701阅读
  • 4回复

[问题求助]Iptables是不是可以利用Mangle表中的TTL禁止二级代理??? [复制链接]

上一主题 下一主题
离线dummy111.
 
发帖
1989
C币
-605070
威望
359
贡献值
4
银元
0
铜钱
4426
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我在以前使用Routeros时看到可以在mangle表的Prerouting链中,通过设置-m T.TL --dec 1 来禁止.二级代理,请问版主.和各位兄弟有何见解???谢谢!!!!.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
1947
C币
-139384
威望
398
贡献值
1
银元
-1
铜钱
4545
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:原帖由 R9_Alien 于 2006-1-6 07:43 发表
我在以前使用Routeros时看到可以在mangle表的Prerouting链中,通过设置-m TTL --dec 1 来禁止二级代理,请问版主和各位兄弟有何见解???谢谢!!!!

恩,就这个问题我也在 www.routerclub.com 问过发贴的那个人,却没有答复
经过我的分析发现,这实际上是“瞎掰”,根本就不能实现阻止代理的需求
除非后面还有个 -m ttl --ttl 128 -j ACCEPT,然后 -m state --state RELATED,ESTABLISHED,再 -j DROP
即便能通过判断 TTL 来实现,那么代理的人再 -m ttl --inc 1 就回来了,呵呵
其实都是瞎掰,如果真的能实现,网络尖兵干吗用的?

离线lele521.
发帖
2033
C币
-60461
威望
412
贡献值
1
银元
-1
铜钱
4633
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
强,版主理解得真深,受益非浅,感谢,这几点收藏了!!!

离线xiaobeinet.
发帖
2097
C币
-152583
威望
378
贡献值
1
银元
-5
铜钱
4721
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
我个人认为使用二级代理,可以使用layer7来做!
找到包中带有,***proxy字样的,封了就ok了,绝对好用

离线poomo.
发帖
2145
C币
-604700
威望
359
贡献值
5
银元
-3
铜钱
4675
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
layer7 在我这里跑起来的情形是。。。命令一开始,然后就没有退回到命令好,就那样挂起来了,得自己按ctrl+c取消掉。。。 不知道是不是因为我用户太多的原因,导致过滤速度跟不上了。。。

快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个