国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務(wù)器 > Web服務(wù)器 > 正文

iptables做策略屏蔽QQ與MSN

2024-09-01 13:44:53
字體:
供稿:網(wǎng)友
目前環(huán)境如下:
內(nèi)網(wǎng)網(wǎng)段:192.168.10.0/24;
網(wǎng)關(guān):192.168.10.254(在大樓物業(yè)處);
因此現(xiàn)在在內(nèi)部做一個自己的網(wǎng)關(guān),在上面做iptables策略.
今后內(nèi)網(wǎng)網(wǎng)絡(luò)更換為192.168.9.0/24;網(wǎng)關(guān)為192.168.9.254
筆記如下:
1.配置網(wǎng)關(guān)服務(wù)器網(wǎng)卡信息:

復(fù)制代碼 代碼如下:


ifconfig eth0 192.168.10.222 //配置網(wǎng)卡0
ifconfig eth1 192.168.9.254 //配置網(wǎng)卡1
route add default gateway 192.168.10.254 //配置默認(rèn)網(wǎng)關(guān)


2.利用iptables設(shè)置NAT

復(fù)制代碼 代碼如下:


iptables -t nat -a POSTROUTING -o eth0 -s 192.168.9.0/24 -j SNAT --to 192.168.10.222 //將9網(wǎng)段NAT為192.168.10.222出去


3.利用iptables做策略限制QQ與MSN
QQ服務(wù)器端口為:8000;客戶端端口為:4000(開啟第二個QQ時為4001,依次類推);均為UDP.
MSN端口數(shù)較多:1863為登陸所需要的端口以及3000-4000等等;MSN服務(wù)器為gateway.messenger.hotmail.com.
iptables -A FORWARD --protocol udp --dport 8000 -j REJECT //屏蔽QQ服務(wù)器
iptables -A FORWARD -d gateway.messenger.hotmail.com -j REJECT //屏蔽msn服務(wù)器
iptables -A FORWARD --protocol tcp --dport 1863 -j REJECT //屏蔽msn客戶端端口

QQ的是source-port 4000,destination-port 8000
只需要在FORWARD里加入一條規(guī)則就可以
iptables -A FORWARD -i eth0 -p udp --dport 8000 -j DROP

這里的eth0是內(nèi)網(wǎng)網(wǎng)卡.

要刪了這條規(guī)則只需要輸入:
iptables -D FORWARD 1
這里的1是指它的序號

附:
封殺MSN的方法:

復(fù)制代碼 代碼如下:


/sbin/iptables -I FORWARD -d gateway.messenger.hotmail.com -j DROP
/sbin/iptables -I FORWARD -p tcp --dport 1863 -j DROP

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 新津县| 江城| 大英县| 鄂尔多斯市| 商南县| 苍溪县| 天全县| 芦山县| 聂拉木县| 绥滨县| 阿克苏市| 松江区| 花莲县| 揭阳市| 温宿县| 新昌县| 天台县| 祁东县| 百色市| 大英县| 乌兰浩特市| 桐城市| 巴中市| 武乡县| 沐川县| 宾川县| 秭归县| 石嘴山市| 桐梓县| 铅山县| 成安县| 任丘市| 灵山县| 壤塘县| 乐至县| 芮城县| 资源县| 旌德县| 习水县| 古蔺县| 云林县|