论坛风格切换切换到宽版
  • 569阅读
  • 8回复

[问题求助]layer7封QQ的问题 [复制链接]

上一主题 下一主题
离线超超.
 
发帖
2182
C币
-60297
威望
374
贡献值
1
银元
-7
铜钱
4720
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
iptables -A FORWARD -m state. --state ESTABLISHED,RELAT.ED   -j ACCEPT外贸
iptables -A .FORWARD -m layer7 --l7.proto qq -j DROP.
这个根本不能禁止QQ
把iptabl.es -A FORWARD -m state --stat.e ESTABLISHED,RELATED   -j ACCEPT.
去掉就可以了
但是这样的话,会有很多弊端
怎样.在iptables. -A FORWARD -m state --state ESTABLISHED,RELATED   -j ACCEPT.有的情况下--- 印刷
禁止QQ呢?

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
发帖
2258
C币
-198163
威望
433
贡献值
1
银元
-2
铜钱
5064
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:原帖由 lovegqin 于 2006-10-23 13:06 发表
把iptables -A FORWARD -m state --state ESTABLISHED,RELATED   -j ACCEPT
去掉就可以了
但是这样的话,会有很多弊端

弊端?

离线gjj3000gjj.
发帖
2013
C币
-140552
威望
393
贡献值
1
银元
-3
铜钱
4575
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
是这样的
公司要求要一部分IP可以用QQ
我在以前的贴子里也问过类似的问题.
我说的弊端就是"公司要求要一部分IP可以用QQ"
用词不当不好意思!!!

离线xdlyly.
发帖
2058
C币
-139587
威望
385
贡献值
1
银元
0
铜钱
4510
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
把 iptables -A FORWARD -s 允许的IP -j ACCEPT 放到 state 状态检测那句前面

发帖
2080
C币
-60684
威望
388
贡献值
1
银元
-4
铜钱
4695
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
用户被禁言,该主题自动屏蔽!
发帖
1998
C币
-193550
威望
372
贡献值
1
银元
-2
铜钱
4466
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
不行啊,白金大哥。
我知道iptables -A FORWARD -m state --state ESTABLISHED,RELATED   -j ACCEPT这句是为了允许回流的数据。
如果没有这句那么QQ就不能上(当然是在其后面加上iptables -A FORWARD -m layer7 --l7proto qq -j DROP)
但是现在的问题是
iptables -A FORWARD -m state --state ESTABLISHED,RELATED   -j ACCEPT
iptables -A FORWARD -m layer7 --l7proto qq -j DROP
这样不能禁止QQ,更谈不上允许特殊IP可以上了。也就是说所有的IP都能上QQ
就因为有了iptables -A FORWARD -m state --state ESTABLISHED,RELATED   -j ACCEPT这句代码
但是没有它就所有的都上不了。
所以白金大哥说在state前面加上特殊允许的IP。这个办法不行
白金大哥,再帮帮忙吧

[ 本帖最后由 lovegqin 于 2006-10-23 14:10 编辑 ]

离线350956409.
发帖
1992
C币
-235517
威望
339
贡献值
1
银元
-2
铜钱
4383
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
这种方式对执行这个语句之前的已经连接上的 QQ 无效,对从来没连接过的新的连接请求应该是有效的

再不行就这样
iptables -N VIP

iptables -A FORWARD -s IP -j VIP

iptables -A FORWARD -d IP -j VIP

iptables -A FORWARD -m layer7 --l7proto qq -j DROP

iptables -A VIP -j ACCEPT
复制代码
[ 本帖最后由 platinum 于 2006-10-23 14:12 编辑 ]

离线tonyfuming.
发帖
2210
C币
-234851
威望
424
贡献值
1
银元
-2
铜钱
4990
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
iptables -N kq
iptables -A FORWARD -s 192.168.0.32 -j kq
iptables -A FORWARD -d 192.168.0.32 -j kq
iptables -A FORWARD -m state --state ESTABLISHED,RELATED   -j ACCEPT
iptables -A FORWARD -m layer7 --l7proto qq -j DROP
iptables -A kq -j ACCEPT
我的IP是192.168.0.33
但是依然可以上
我把QQ卸载了,重新按装都不行

离线灯笼芯.
发帖
2157
C币
-593606
威望
401
贡献值
2
银元
-4
铜钱
4843
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13


QUOTE:原帖由 lovegqin 于 2006-10-23 15:17 发表
iptables -N kq
iptables -A FORWARD -s 192.168.0.32 -j kq
iptables -A FORWARD -d 192.168.0.32 -j kq
iptables -A FORWARD -m state --state ESTABLISHED,RELATED   -j ACCEPT
iptables -A FORWARD -m la ...

你太马虎了,我上面没写 state 那句
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个