国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務(wù)器 > Web服務(wù)器 > 正文

iptables做策略屏蔽QQ與MSN

2024-09-01 13:44:53
字體:
供稿:網(wǎng)友
目前環(huán)境如下:
內(nèi)網(wǎng)網(wǎng)段:192.168.10.0/24;
網(wǎng)關(guān):192.168.10.254(在大樓物業(yè)處);
因此現(xiàn)在在內(nèi)部做一個自己的網(wǎng)關(guān),在上面做iptables策略.
今后內(nèi)網(wǎng)網(wǎng)絡(luò)更換為192.168.9.0/24;網(wǎng)關(guān)為192.168.9.254
筆記如下:
1.配置網(wǎng)關(guān)服務(wù)器網(wǎng)卡信息:

復(fù)制代碼 代碼如下:


ifconfig eth0 192.168.10.222 //配置網(wǎng)卡0
ifconfig eth1 192.168.9.254 //配置網(wǎng)卡1
route add default gateway 192.168.10.254 //配置默認(rèn)網(wǎng)關(guān)


2.利用iptables設(shè)置NAT

復(fù)制代碼 代碼如下:


iptables -t nat -a POSTROUTING -o eth0 -s 192.168.9.0/24 -j SNAT --to 192.168.10.222 //將9網(wǎng)段NAT為192.168.10.222出去


3.利用iptables做策略限制QQ與MSN
QQ服務(wù)器端口為:8000;客戶端端口為:4000(開啟第二個QQ時為4001,依次類推);均為UDP.
MSN端口數(shù)較多:1863為登陸所需要的端口以及3000-4000等等;MSN服務(wù)器為gateway.messenger.hotmail.com.
iptables -A FORWARD --protocol udp --dport 8000 -j REJECT //屏蔽QQ服務(wù)器
iptables -A FORWARD -d gateway.messenger.hotmail.com -j REJECT //屏蔽msn服務(wù)器
iptables -A FORWARD --protocol tcp --dport 1863 -j REJECT //屏蔽msn客戶端端口

QQ的是source-port 4000,destination-port 8000
只需要在FORWARD里加入一條規(guī)則就可以
iptables -A FORWARD -i eth0 -p udp --dport 8000 -j DROP

這里的eth0是內(nèi)網(wǎng)網(wǎng)卡.

要刪了這條規(guī)則只需要輸入:
iptables -D FORWARD 1
這里的1是指它的序號

附:
封殺MSN的方法:

復(fù)制代碼 代碼如下:


/sbin/iptables -I FORWARD -d gateway.messenger.hotmail.com -j DROP
/sbin/iptables -I FORWARD -p tcp --dport 1863 -j DROP

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 芜湖县| 昌江| 海丰县| 广平县| 金华市| 蒙自县| 山西省| 阜康市| 彰化县| 绵阳市| 齐河县| 涟源市| 桦川县| 白沙| 长垣县| 宕昌县| 尖扎县| 祁门县| 千阳县| 仁怀市| 互助| 武川县| 安岳县| 金华市| 含山县| 兴隆县| 青岛市| 石门县| 北海市| 彰武县| 太保市| 甘孜县| 灵山县| 陆良县| 平潭县| 怀集县| 青阳县| 南溪县| 莫力| 永吉县| 南部县|