九色国产,午夜在线视频,新黄色网址,九九色综合,天天做夜夜做久久做狠狠,天天躁夜夜躁狠狠躁2021a,久久不卡一区二区三区

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
用iptables封殺內網的bt軟件 - 51CTO.COM

用iptables封殺內網的bt軟件

http://netsecurity.51cto.com  2009-07-02 14:25  kis  linux先生  我要評論(0)
  • 摘要:我所在的網絡情況是這樣的!1臺FC3和3臺win2000組成一個局域網!四臺機都接在100m的交換機上.在FC3上有兩個網卡eth0接外網 adsl eth1接在交換機.FC3做nat帶3臺win2000上網!由于ADSL的帶寬本來就慢如果內網有人用BT的話那就更慢啦!所有找了一下資料!決定封殺內網的bt軟件!
  • 標簽:iptables  內網  bt

我所在的網絡情況是這樣的!1臺FC3和3臺win2000組成一個局域網!四臺機都接在100m的交換機上.在FC3上有兩個網卡eth0接外網 adsl eth1接在交換機.FC3做nat帶3臺win2000上網!由于ADSL的帶寬本來就慢如果內網有人用BT的話那就更慢啦!所有找了一下資料!決定封殺內網的bt軟件!

用到cvs版本的iptables在ftp://ftp.netfilter.org/pub/iptables/snapshot/有下載 還要iptables的擴展包
patch-o-matic-ng在ftp://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/  也有下載.

把patch-o-matic-ng-20041231.tar.bz2和 iptables-1.3.0-20041231.tar.bz2 拷貝到/usr/local/src目錄下
首先先卸載了系統(tǒng)原先的iptables軟件包
rpm -qa |grep iptables
rpm -e --nodeps iptables-devel
rpm -e --nodeps iptables

為了安裝方便用 root用戶登錄
然后
tar -jxvf iptables-1.3.0-20041231.tar.bz2
tar -jxvf patch-o-matic-ng-20041231.tar.bz2
cd patch-o-matic-ng-20041231
./runme extra

輸入你內核源代碼的路徑/usr/src/linux-2.6.10
輸入你iptables源代碼的路徑/usr/local/src/iptables-1.3.0-20041231
然后按你自己的需要把iptables的擴展補丁打到內核(要實現封殺bt一定要選上ipp2p這擴展)
cd /usr/src/linux-2.6.10
make xconfig
把networking support-->networking options-->networking packet filtering-->IP:netfilter configruation-->ipp2p match選上
make
make modules_install
make install

新得帶有ipp2p模塊的新內核就安裝好了
現在iptables有安裝
cd /usr/local/src/iptables-1.3.0-20041231
make KERNEL_DIR=/usr/src/linux-2.6.10
make install KERNEL_DIR=/usr/src/linux-2.6.10
make install-devel
reboot

重啟后選新內核進入系統(tǒng),如果你的系統(tǒng)內核選了自動掛載模塊功能就直接用下面的命令就可以灃鎖p2p軟件啦
用iptables -A FORWARD -p tcp -m ipp2p --ipp2p --bit --apple--winmx --soul -j DROP

如果你的系統(tǒng)內核沒有選自動掛載模塊功能你要先
modprobe ipt_ipp2p

要更精細的控制請查看ipp2p模塊的文檔和iptables的文檔
經測試內網的bitcomet 和emule等軟件都不能下載和上傳!

本站僅提供存儲服務,所有內容均由用戶發(fā)布,如發(fā)現有害或侵權內容,請點擊舉報。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
FC4下升級內核到2.6.15.4及給netfilter打補丁 - 網絡與硬件 - Linux - ChinaUnix.net
開源電話交換平臺FreeSwitch的安裝與配置
編程語言在Linux下如何批量屏蔽惡意IP地址防攻擊的案例分析
Iptables添加模塊
Netfilter Extensions: Patch-O-Matic -- Jamyy‘s Weblog
[原創(chuàng)]在2.6內核下不編譯內核給iptables添加模塊
更多類似文章 >>
生活服務
熱點新聞
分享 收藏 導長圖 關注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點擊這里聯系客服!

聯系客服