使用iptables封杀内网的bt软件
创始人
2024-07-23 05:21:29
0

iptables很好很强大,看下例子就是其中之一。

  我所在的网络情况是这样的!1台FC3和3台win2000组成一个局域网!四台机都接在100m的交换机上.在FC3上有两个网卡eth0接外网 adsl eth1接在交换机.FC3做nat带3台win2000上网!由于ADSL的带宽本来就慢如果内网有人用BT的话那就更慢啦!所有找了一下资料!决定封杀内网的bt软件!

  用到cvs版本的iptables在ftp://ftp.netfilter.org/pub/iptables/snapshot/有下载 还要iptables的扩展包

  patch-o-matic-ng在ftp://ftp.netfilter.org/pub/patch-o-matic-ng/snapshot/ 也有下载.

  把patch-o-matic-ng-20041231.tar.bz2和 iptables-1.3.0-20041231.tar.bz2 拷贝到/usr/local/src目录下

  首先先卸载了系统原先的iptables软件包

  rpm -qa |grep iptables

  rpm -e --nodeps iptables-devel

  rpm -e --nodeps iptables

  为了安装方便用 root用户登录

  然后

  tar -jxvf iptables-1.3.0-20041231.tar.bz2

  tar -jxvf patch-o-matic-ng-20041231.tar.bz2

  cd patch-o-matic-ng-20041231

  ./runme extra

  输入你内核源代码的路径/usr/src/linux-2.6.10

  输入你iptables源代码的路径/usr/local/src/iptables-1.3.0-20041231

  然后按你自己的需要把iptables的扩展补丁打到内核(要实现封杀bt一定要选上ipp2p这扩展)

  cd /usr/src/linux-2.6.10

  make xconfig

  把networking support-->networking options-->networking packet filtering-->IP:netfilter configruation-->ipp2p match选上

  make

  make modules_install

  make install

  新得带有ipp2p模块的新内核就安装好了

  现在iptables有安装

  cd /usr/local/src/iptables-1.3.0-20041231

  make KERNEL_DIR=/usr/src/linux-2.6.10

  make install KERNEL_DIR=/usr/src/linux-2.6.10

  make install-devel

  reboot

#p#

  重启后选新内核进入系统,如果你的系统内核选了自动挂载模块功能就直接用下面的命令就可以沣锁p2p软件啦

  用iptables -A FORWARD -p tcp -m ipp2p --ipp2p --bit --apple--winmx --soul -j DROP

  如果你的系统内核没有选自动挂载模块功能你要先

  modprobe ipt_ipp2p

  要更精细的控制请查看ipp2p模块的文档和iptables的文档

  经测试内网的bitcomet 和emule等软件都不能下载和上传!

通过文章,想必大家都知道使用iptables封杀内网的bt软件的方法。快跟朋友分享去吧!

【编辑推荐】

  • 用iptables来防止web服务器被CC攻击
  • 常用服务iptables设置
  • Iptables性能测试
  • iptables nat实验
  • iptables 简单学习笔记
  • 在Red Hat上安装iptables
  • 搭建基于netfilter/iptables的实验环境
  • 用IPtables限制BT、电驴等网络流量

 

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...