首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | HR | 镜像
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络应用>正文

使用Iptables的功能扩展全面封杀P2P流量

http://www.oklinux.cn  2007-07-18  赛迪网 skid  会员收藏  游客收藏  【 】 
您查看的文章来源于http://www.oklinux.cn

 

五、功能简介

 

1.ipp2p的使用说明

#iptables -m ipp2p –help

关于ipp2p段的说明:

 

 

IPP2P v0.8.0 options:
--ipp2p        Grab all known p2p packets
--edk          [TCP&UDP]       All known eDonkey/eMule/Overnet packets
--dc           [TCP]           All known Direct Connect packets
--kazaa        [TCP&UDP]       All known KaZaA packets
--gnu          [TCP&UDP]       All known Gnutella packets
--bit          [TCP&UDP]       All known BitTorrent packets
--apple        [TCP]           All known AppleJuice packets
--winmx        [TCP]           All known WinMX
--soul         [TCP]           All known SoulSeek
--ares         [TCP]           All known Ares
Note that the follwing options will have the same meaning:
'--ipp2p' is equal to '--edk --dc --kazaa --gnu --bit --apple --winmx --soul --ares'

IPP2P was intended for TCP only. Due to increasing usage of UDP we needed to change this.
You can now use -p udp to search UDP packets only or without -p switch to search UDP and TCP packets.

See README included with this package for more details or visit http://www.ipp2p.org

Examples:
iptables -A FORWARD -m ipp2p --ipp2p -j MARK --set-mark 0x01
iptables -A FORWARD -p udp -m ipp2p --kazaa --bit -j DROP
iptables -A FORWARD -p tcp -m ipp2p --edk --soul -j DROP

 

2.iptables-p2p的使用说明

 

#iptables -m p2p –help

P2P段的说明:

 

 

P2P match v0.3.0a options:
  --p2p-protocol [!] protocol[,...]
  --p2p ...
                                match application-layer protocol
Valid p2p protocols:
        fasttrack
        gnutella
        edonkey
        dc
        bittorrent
        openft

 

OK,一切准备就绪,就等你使用了,有专门识别包类型的控制(ipp2p),也有专门对准协议的控制(iptables-p2p),一切允许与否就看你的几条命令了!

 

注:以上所有过程本人都经过测试通过,没发现任何问题,本人初次原创,不足之处希望大家谅解,如果能对一些朋友有帮助,在下非常荣幸!另外本人参考过网上多篇文章,再此对他们表示感谢!

 

后记:写这篇文章的目的并不是要求所有网络管理人员全部屏蔽P2P下载软件,本人也是P2P软件使用的爱好者,但是使用软件时从来都是先设置连接数量和下载速度限制,以免影响别人的网络使用.由于深深感受到不加限制使用P2P下载软件对整个网络系统性能造成的严重影响,所以建议大家能在使用P2P下载软件时考虑网络环境,先设置连接数量和下载速度限制.同时也建议网络管理同行们根据情况到最后再考虑是否完全屏蔽掉P2P.

 

 

 

共3页: 上一页 [1] [2] 3 下一页

上一篇:常用的APT命令参数概括介绍   下一篇:关于Linux系统服务器站点流量限制的方案

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Ubuntu7.04上自己构建Lamp以及Wordpress
·Linux让SSH不再输入密码的实用技巧
·Linux对Windows系统进行DDOS攻击的方法
·Linux系统下如何限制Root用户进行远程登陆
·Linux系统快速实现基于LDAP协议的目录服务
·linux下配置Telnet服务与配置Ftp服务
·Cisco网络设备搭建VPN服务器过程
·使用Debian Linux操作系统架设安全的网关
·Linux网络基本网络配置方法介绍
·用Windows登录Linux服务器远程桌面的方法
·Linux下如何使用OpenSSH配置端口转发
·L.A.M.P 环境配置文档--For CentOS
·在Linux下配置基于策略的路由
·实现Linux系统下的互联网过滤功能
·Linux操作系统的各种命令行下载工具介绍
·Linux系统平台下配置Proftp服务的小技巧
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·用putty在Windows下远程连接Linux出现
·Ubuntu的局域网安装方法
·四步轻松搞定Ubuntu Linux下WPA无线上
·Linux系统日志下vsftpd的配制
·Linux系统下DNS服务器的架设
·Linux系统下LVM扩充方法
·Ubuntu 8.04 LTS (Hardy Heron)更新源
·Firefox 3.0 Beta 4 推出
·VMware下让Linux系统与真实主机共享上
·Linux系统下服务器的硬件检查和文件传
·在虚拟机Redhat Linux下安装Samba服务
·Linux操作系统下PPPOE拨号共享上网方法
  阅读排行
·防火墙也能DIY----免费的专业级防火墙M
·用Xmanager远程管理LINUX,AIX等UNIX系
·linux下的rsync配置和使用教程
·LVS集群学习笔记(NAT\DR\IP tunnel)
·Ubuntu 8.04 LTS (Hardy Heron)更新源
·如何解决Xmanager不能登陆Linux系统问
·RHEL5实现高可用HA集群+GFS+Enterprise
·Suse Linux下的samba设置用户说明
·Linux 硬盘克隆备份详细图解
·用VNC实现远程桌面共享的方法
·xManager连接Linux的配置方法
·linux下文件服务Vsftp详细介绍
· Linux下Tomcat配置技巧详解分析
·Linux下使用Openssh工具远程管理Solari
·Linux操作系统下SVN服务器的搭建详解
网摘收藏: