论坛风格切换切换到宽版
  • 696阅读
  • 9回复

[问题求助]问一个iptables(拦截访问并返回警告)的问题? [复制链接]

上一主题 下一主题
离线5842136.
 
发帖
2262
C币
-192932
威望
414
贡献值
1
银元
-2
铜钱
5064
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
使用iptab.les作.为防火墙,当内网用户非法访问时, 如果用户使用浏览器,我在linux端可以push学习
警告信息给用户的浏览器。

如果用户不是使用浏览器,好像没有办法返回任何.信息给客户端。比如用户使.用vpn 的拨号程序。电脑
是吗? 这种情.况下,大家有什么好主意?投资


谢谢!

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线flashgto.
发帖
2044
C币
-236435
威望
360
贡献值
1
银元
-2
铜钱
4396
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
DROP 也是一种 “提示”

离线1ling.
发帖
2055
C币
-199076
威望
371
贡献值
1
银元
-2
铜钱
4565
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2007-3-23 22:48 发表于 2楼  
DROP 也是一种 “提示”



不好意思。
没有表达清楚。

我的意思是要给用户一个提示, 比如说“对不起,你没有权限访问。”

我觉得如果用户不是使用浏览器, 好像做不到。


谢谢!

离线wscxyy.
发帖
2093
C币
-140091
威望
377
贡献值
1
银元
-4
铜钱
4609
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13


QUOTE:原帖由 lc1999 于 2007-3-24 03:46 发表于 3楼  
不好意思。
没有表达清楚。
我的意思是要给用户一个提示, 比如说“对不起,你没有权限访问。”
我觉得如果用户不是使用浏览器, 好像做不到。
谢谢!


這並不是 l2/l3 等 firewall 應該要處理的範圍。

你只要設定為 -j REJECT,那連線會收到拒絕,這就是最常看到最好的提示方式。

--

发帖
2023
C币
-139429
威望
378
贡献值
1
银元
0
铜钱
4500
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
REJECT 会返回一个 icmp unreachable 的包 ,你可以想办法写入返回页面里,并且转为其他语句

离线sk19880221.
发帖
2128
C币
-152225
威望
402
贡献值
1
银元
-3
铜钱
4827
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 5iwww 于 2007-3-25 12:58 发表于 5楼  
REJECT 会返回一个 icmp unreachable 的包 ,你可以想办法写入返回页面里,并且转为其他语句

你的意思是让 browser 监听 icmp 包然后显示出来?

离线tantan886.
发帖
2044
C币
-140694
威望
374
贡献值
1
银元
-1
铜钱
4597
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2007-3-25 22:54 发表于 6楼  

你的意思是让 browser 监听 icmp 包然后显示出来?


请看LZ的第一句话

离线yinhezixun.
发帖
2061
C币
-235551
威望
386
贡献值
1
银元
-1
铜钱
4624
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13


QUOTE:原帖由 5iwww 于 2007-3-26 09:51 发表于 7楼  


请看LZ的第一句话

根本不是一个 layer 的,怎么做?
你的意思是让开发者从 application 层监听 network 层的信息吗?
还说说点实质性问题吧,如果你是开发者,你会怎么做?

发帖
2130
C币
-60329
威望
399
贡献值
1
银元
-1
铜钱
4691
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2007-3-26 11:25 发表于 8楼  

根本不是一个 layer 的,怎么做?
你的意思是让开发者从 application 层监听 network 层的信息吗?
还说说点实质性问题吧,如果你是开发者,你会怎么做?


奇怪吗?必须要一个layer才能互相通报输出的信息吗? 请问你的显示器,譬如打印机算是几层? 难道你的路由器 show 出来的信息全在3层?
我们的syslog 很多是基于web页面的不是吗? sorry 我不是开发者,我只是从应用的角度上来考虑这个问题

离线zyjzhd.
发帖
2080
C币
-500792
威望
398
贡献值
4
银元
-1
铜钱
4717
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
好,那么就针对你自己前面说的做一下补充说明好了?


QUOTE:原帖由 5iwww 于 2007-3-25 12:58 发表于 5楼  
REJECT 会返回一个 icmp unreachable 的包 ,你可以想办法写入返回页面里,并且转为其他语句

就拿这个来说,不妨请 5iwww 兄说一下如何“写入返回页面里”呢?
既然说了可以,那就给大家共享一下你的思路吧,说话要负责任,可不要“想当然”哦……
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个