Ubuntu做网关 ,用l7-filter 配合iptables 封Qq bt 迅雷等
kevin.Zhu 发布于:2013-1-16 11:33 分类:Linux 有 15 人浏览,获得评论 0 条
1. 安装l7-filter : apt-get -y install l7-protocols
2. l7-filter能探测的应用都在 /etc/l7-protocols/protocols/ , qq就是其中的 qq.pat
3. 写个 l7-filter 的配置文件 ,如: /etc/l7-filter.conf
4. 编辑配置文件l7-filter.conf , 如封qq
qq 100
5. 运行l7-filter l7-filter -f /etc/l7-filter.conf -z
6.使用iptables (假设linux在网关上):
iptables -A FORWARD -j QUEUE # (这里可以做一些IP 过滤 ,如要禁止 192.168.0.11, 则加上 -s 192.168.0.11)
iptables -t mangle -A POSTROUTING -m mark --mark 100 -j DROP
PS: 重新登录一下QQ ,发现QQ登录不上啦!~