iptables怎样封skype?

发布于 2022-09-19 13:27:37 字数 327 浏览 15 评论 0

skype的ip地址太多了,100多个还能上,封起来太累,还有其他办法吗?

环境: centos5.1+iptables 1.3.7+l7-protocols-2007-01-14.tar.gz+l7-protocols-2007-01-14.tar.gz

用layer7 也不行. 下面命令也不行
iptables -t filter -A FORWARD -m layer7 --l7proto skypeout -j DROP
iptables -t filter -A FORWARD -m layer7 --l7proto skypetoskype -j DROP

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(9

三生路 2022-09-26 13:27:37

尝试封skpye的Port

椒妓 2022-09-26 13:27:37

80,443口这边是必须开的,而skype这2个端口都使用,封端口没有办法.

雅心素梦 2022-09-26 13:27:37

可能是你的l7-filter的版本老了,skype协议有变化,去下一个最新的,
或者自己抓包分析一下,写一个layer7的pattern

病女 2022-09-26 13:27:37

要下新的内核还要装新的.   还是分析能方便写,但不会分析啊,能推荐些例子或文章吗?

缘字诀 2022-09-26 13:27:37

试一下分析skype发的包...然后把它的包过滤掉

卷耳 2022-09-26 13:27:37

nod。只有先分析skype包的特征值

在你怀里撒娇 2022-09-26 13:27:37

将它用的端口的包全丢弃掉就可以了。

小镇女孩 2022-09-26 13:27:37

请问怎样分析特征呢? 有相关文档吗?

回8楼的, skype用80,443. 公司要求开放80,443  

浅浅淡淡 2022-09-26 13:27:37

请问怎样分析skype的特征,写对应的pattern       有相关文章推荐一下吧.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文