论坛风格切换切换到宽版
  • 763阅读
  • 2回复

[问题求助]iptables里的string模块忽略大小写? [复制链接]

上一主题 下一主题
离线kawayiyi.
 
发帖
2126
C币
-60558
威望
397
贡献值
1
银元
-2
铜钱
4789
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我定义了iptables -A FORWARD -m str.ing --string "google." --a.lgo kmp -j DROP.,客户端打www.google.com是出不去了,但当他输入www.GOOGLE.com里,还可以出去,string模块可以忽略字母的大小吗?             电子

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线zymxs.
发帖
2008
C币
-193636
威望
349
贡献值
1
银元
-4
铜钱
4362
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13


QUOTE:原帖由 coldcoffee 于 2007-1-21 00:01 发表于 1楼  
我定义了iptables -A FORWARD -m string --string "google" --algo kmp -j DROP,客户端打www.google.com是出不去了,但当他输入www.GOOGLE.com里,还可以出去,string模块可以忽略字母的大小吗?


iptables manpage 來看应该没有。你得自己修改一下 kernel source 甚至是 iptables 的 source code.

只是真的要用 string 这个 match extension 吗?感觉效率很糟糕而且不大安全。

若你要过滤阻挡 url 的话,考虑透过 proxy 架构来过滤比较好。

--

离线hekate.
发帖
2011
C币
-60972
威望
352
贡献值
1
银元
-2
铜钱
4292
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13


QUOTE:原帖由 coldcoffee 于 2007-1-21 22:50 发表于 3楼  
你的意思是用iptables与proxy有配合使用吗?


斑竹的意思是把http请求交给proxy,由proxy来进行可否放行的判断,可放行的才由代理向外请求该站。。。
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个