论坛风格切换切换到宽版
  • 670阅读
  • 8回复

[问题求助]l7-filter封不住QQ?新手请教 [复制链接]

上一主题 下一主题
离线1ling.
 
发帖
2055
C币
-199076
威望
371
贡献值
1
银元
-2
铜钱
4565
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
trubolinux 2.6.8.的内.核,重新编译把layer7加进去,打过补丁。--------------彩票
虚拟机,把本机的网关设为虚拟.机的地址。虚拟机.的网关为实际的网关。.

我在虚拟机中用ipt.ables -t mangle -.A PREROUTING -m la.yer7 --l7proto qq -j DROP命令,封QQ,可是还是能登录。             电子
请大家帮帮忙。
我是新手,刚碰Linux几天,任何白痴.的问题都有.可能范,所以请大家赐教。电影
下面是iptables的脚本。另外我升级编译FC6内核,编完后无法启动,按照《Centos重编内核+l.7-filter.实现封杀讯雷+国产p2p》做的。.
有人说改grub,可是我不会.。虚拟机是scsi的.硬盘。.

echo "0" > /proc/sys/net./ipv4/ip._forward教育

iptables -F

iptables -X

iptables -F -t mang.le电脑

iptab.les -t mangle -X(广告)

iptable.s -F -t nat--------------彩票

iptables -t. nat -X--------------彩票

iptable.s -P INPUT DROP    健康
iptables -A IN.PUT -p t.cp --dport 80 -j ACCEPT投资
iptables -A INPUT -.p tcp -.-sport 80 -j ACCEPT.
iptables. -t mangle -A PREROUTING -m layer7 --l7proto qq -j D.ROP              乙肝

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线dzbz.
发帖
2128
C币
-152321
威望
374
贡献值
1
银元
-4
铜钱
4710
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
iptables -I FORWARD -m layer7 --l7proto qq -j DROP

这句。

另外实验最好不要做虚机上做

离线ppcynt.
发帖
1965
C币
-61033
威望
340
贡献值
1
银元
-4
铜钱
4335
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
另外。“l7-filter 是 iptables 的子系統, 一定要在 NAT 上使用。NAT 伺服器是區域網路內部連
到網際網路必經的地方, l7-filter 在此處才能達到過濾的功能。”这句话又是什么意思呢?
请大家帮帮忙。

离线tks1000.
发帖
2165
C币
-234974
威望
412
贡献值
1
银元
-4
铜钱
4945
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
echo "0" > /proc/sys/net/ipv4/ip_forward

这句就注定了你的系统无法转发数据包

发帖
1959
C币
-152803
威望
383
贡献值
1
银元
-2
铜钱
4340
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2007-8-21 09:40 发表
echo "0" > /proc/sys/net/ipv4/ip_forward

这句就注定了你的系统无法转发数据包



我少copy了一句。
echo "1" > /proc/sys/net/ipv4/ip_forward

离线tks1000.
发帖
2165
C币
-234974
威望
412
贡献值
1
银元
-4
铜钱
4945
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
show your qq.pat

离线samual142.
发帖
2122
C币
-60236
威望
412
贡献值
1
银元
-1
铜钱
4815
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2007-8-21 10:35 发表
show your qq.pat



qq
^.?\x02.+\x03$

发帖
1902
C币
-235584
威望
405
贡献值
6
银元
2
铜钱
4414
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
用 wireshark 抓一下在 DROP 以后还能上网的 QQ 数据包,保存成 .pcap 文件,打包压缩成 .rar 或 .zip 放上来,我帮你看一下

离线zhurry.
发帖
2077
C币
-521811
威望
325
贡献值
2
银元
-5
铜钱
4492
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13


QUOTE:原帖由 platinum 于 2007-8-21 11:33 发表
用 wireshark 抓一下在 DROP 以后还能上网的 QQ 数据包,保存成 .pcap 文件,打包压缩成 .rar 或 .zip 放上来,我帮你看一下

问题解决了。是因为没走我的虚拟机上网。
重启虚拟机后不执行那个脚本,直接打开转发,并输入限制qq的那条就好用了。
可是我不清楚我的那个脚本错在什么地方了。
还有为什么要用iptables -I FORWARD
而不是iptables -t mangle -I PREROUTING ......?
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个