QUOTE:原帖由 coldcoffee 于 2007-1-21 00:01 发表于 1楼
我定义了iptables -A FORWARD -m string --string "google" --algo kmp -j DROP,客户端打
www.google.com是出不去了,但当他输入
www.GOOGLE.com里,还可以出去,string模块可以忽略字母的大小吗?
iptables manpage 來看应该没有。你得自己修改一下 kernel source 甚至是 iptables 的 source code.
只是真的要用 string 这个 match extension 吗?感觉效率很糟糕而且不大安全。
若你要过滤阻挡 url 的话,考虑透过 proxy 架构来过滤比较好。
--