|
本次的问题出现在一台中心路由器上,公司所有的网段都通过该服务器进行访问控制及流量控制。
问题的现象是:我要DROP的匹配包没被DROP掉。
- Chain FORWARD (policy DROP)
- target prot opt source destination
- DROP 0 -- 0.0.0.0/0 0.0.0.0/0 LAYER7 l7proto qq
- ACCEPT 0 -- 192.168.0.0/16 0.0.0.0/0
- ACCEPT 0 -- 0.0.0.0/0 192.168.0.0/16
- [root@gateway ~]# cat /etc/l7-protocols/protocols/qq.pat
- qq
- ^.?\x02.+\x03$
复制代码
下面是分别在客户端和路由器上抓到相同包的截图:
|
|