LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: ttyrone

squid封qq的问题

[复制链接]
发表于 2005-6-6 22:07:03 | 显示全部楼层
楼上的这样可能也会把不是qq的地址给deny掉的。qq有那么多的ip吗?
回复 支持 反对

使用道具 举报

发表于 2005-6-7 08:44:04 | 显示全部楼层
我的想法是宁缺勿滥,呵呵
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-6-7 10:02:01 | 显示全部楼层
两位理解错了,在只用squid(设置ie代理)的时候,能封住qq。加上iptables设置透明代理后就不行了,是iptables脚本的问题,没有禁止除squid外的对外连接,可是偶还不会设。
请大侠帮忙看看要如何修改脚本。谢谢!~
回复 支持 反对

使用道具 举报

发表于 2005-6-7 13:09:59 | 显示全部楼层
使用iptables禁止掉QQ的网站就可以了,我一般在/etc/sysconfig/networking/iptables设置
-A RH-Firewall-1-INPUT -d ×.×.×.×/× -m tcp -p tcp -j DROP
回复 支持 反对

使用道具 举报

发表于 2005-6-7 20:33:28 | 显示全部楼层
如果不设置透明代理,而在 QQ 中设置使用 http 代理,指向 LAN 中的 squid 服务器,会是什么结果呢?我估计仍然可以使用。

我现在没有 windows 系统,只有一个 LumaQQ,又有些问题,测不出效果。

如果真是这样,那估计就必须在应用层做了。不知道 squid 能否分析对它的请求以判断这是不是一个 http 请求?
回复 支持 反对

使用道具 举报

发表于 2005-6-8 08:38:43 | 显示全部楼层
squid没有办法从应用层判断是不是http请求。
所以直接封锁QQ的所有IP是最直接的,我这样处理之后,是无法使用QQ的。
回复 支持 反对

使用道具 举报

发表于 2005-6-8 16:31:56 | 显示全部楼层
楼上的仁兄,你有没有试过设置内网的 QQ 使用外部的 QQ 代理服务器?
回复 支持 反对

使用道具 举报

发表于 2005-6-8 16:48:25 | 显示全部楼层
但是怎么能够让你请求外网代理服务器的数据包不通过内网的代理服务器出去呢?
这本身就是一个矛盾关系,呵呵
回复 支持 反对

使用道具 举报

发表于 2005-6-8 16:53:22 | 显示全部楼层
那么请问你设置什么规则,使发到外网代理服务器的数据包必然被内网的代理服务器禁止?
回复 支持 反对

使用道具 举报

发表于 2005-6-8 17:02:52 | 显示全部楼层
那就是说QQ需要设置两级代理了?!
我还不知道怎么设置,可以替我支一招,呵呵
除非使用sockonline之类的软件。
探讨
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表