小知识:iptables做策略屏蔽QQ与MSN

目前环境如下:

内网网段:192.168.10.0/24;

网关:192.168.10.254(在大楼物业处);

因此现在在内部做一个自己的网关,在上面做iptables策略.

今后内网网络更换为192.168.9.0/24;网关为192.168.9.254

笔记如下:

1.配置网关服务器网卡信息:

复制代码 代码如下:

ifconfig eth0 192.168.10.222 //配置网卡0

ifconfig eth1 192.168.9.254 //配置网卡1

route add default gateway 192.168.10.254 //配置默认网关

2.利用iptables设置NAT

复制代码 代码如下:

iptables -t nat -a POSTROUTING -o eth0 -s 192.168.9.0/24 -j SNAT –to 192.168.10.222 //将9网段NAT为192.168.10.222出去

3.利用iptables做策略限制QQ与MSN

QQ服务器端口为:8000;客户端端口为:4000(开启第二个QQ时为4001,依次类推);均为UDP.

MSN端口数较多:1863为登陆所需要的端口以及3000-4000等等;MSN服务器为gateway.messenger.hotmail.com.

iptables -A FORWARD –protocol udp –dport 8000 -j REJECT //屏蔽QQ服务器

iptables -A FORWARD -d gateway.messenger.hotmail.com -j REJECT //屏蔽msn服务器

iptables -A FORWARD –protocol tcp –dport 1863 -j REJECT //屏蔽msn客户端端口

QQ的是source-port 4000,destination-port 8000

只需要在FORWARD里加入一条规则就可以

iptables -A FORWARD -i eth0 -p udp –dport 8000 -j DROP

这里的eth0是内网网卡.

要删了这条规则只需要输入:

iptables -D FORWARD 1

这里的1是指它的序号

附:

封杀MSN的方法:

复制代码 代码如下:

/sbin/iptables -I FORWARD -d gateway.messenger.hotmail.com -j DROP

/sbin/iptables -I FORWARD -p tcp –dport 1863 -j DROP
声明: 猿站网有关资源均来自网络搜集与网友提供,任何涉及商业盈利目的的均不得使用,否则产生的一切后果将由您自己承担! 本平台资源仅供个人学习交流、测试使用 所有内容请在下载后24小时内删除,制止非法恶意传播,不对任何下载或转载者造成的危害负任何法律责任!也请大家支持、购置正版! 。本站一律禁止以任何方式发布或转载任何违法的相关信息访客发现请向站长举报,会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。本网站的资源部分来源于网络,如有侵权烦请发送邮件至:2697268773@qq.com进行处理。
建站知识

小知识:关于opensips用户认证配置文件 opensips.cfg 使用介绍

2023-4-25 7:28:16

建站知识

小知识:基于Linux网关服务器squid配置过程详解

2023-4-25 7:44:42

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索