LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 2196|回复: 5

l7-filter的匹配问题

[复制链接]
发表于 2008-1-24 14:42:00 | 显示全部楼层 |阅读模式
本次的问题出现在一台中心路由器上,公司所有的网段都通过该服务器进行访问控制及流量控制。

问题的现象是:我要DROP的匹配包没被DROP掉。


  1. Chain FORWARD (policy DROP)
  2. target     prot opt source               destination         
  3. DROP       0    --  0.0.0.0/0            0.0.0.0/0           LAYER7 l7proto qq
  4. ACCEPT     0    --  192.168.0.0/16       0.0.0.0/0           
  5. ACCEPT     0    --  0.0.0.0/0            192.168.0.0/16      


  6. [root@gateway ~]# cat /etc/l7-protocols/protocols/qq.pat

  7. qq
  8. ^.?\x02.+\x03$
复制代码


下面是分别在客户端和路由器上抓到相同包的截图:

发表于 2008-1-27 15:04:29 | 显示全部楼层
没研究过iptable处理l7。帮不上忙。

是要封QQ?别人用封IP,和端口的方法。呵呵。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-1-28 09:42:06 | 显示全部楼层
谢谢你的回复,但是我想做的是限流。
回复 支持 反对

使用道具 举报

发表于 2008-3-30 16:28:47 | 显示全部楼层
呵呵  可以用L7封杀QQ   我试过    你把你的命令行贴出来
回复 支持 反对

使用道具 举报

发表于 2008-7-2 17:07:55 | 显示全部楼层
QQ数据包总变,封不住。。。。。天天抓包玩吧。。。。
回复 支持 反对

使用道具 举报

发表于 2008-7-8 21:47:56 | 显示全部楼层
楼主把代码发出来,大家帮你看看
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表