亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 3626 | 回復(fù): 3
打印 上一主題 下一主題

用iptables設(shè)置好防火墻后!內(nèi)網(wǎng)游覽網(wǎng)頁很慢!(之前發(fā)錯(cuò)板了!) [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2007-12-19 00:40 |只看該作者 |倒序?yàn)g覽
剛用ubunut做了個(gè)防火墻\r\n外網(wǎng)eth2-192.168.1.102\r\n內(nèi)網(wǎng)eth0-192.168.0.1\r\n\r\n以下是iptable-save的結(jié)果\r\n\r\nroot@Fire:~# iptables-save\r\n# Generated by iptables-save v1.3.6 on Tue Dec 18 08:07:23 2007\r\n*nat\r\nREROUTING ACCEPT [13467:847486]\r\nOSTROUTING ACCEPT [192:20586]\r\n:OUTPUT ACCEPT [578:49412]\r\n-A POSTROUTING -o eth2 -j MASQUERADE\r\nCOMMIT\r\n# Completed on Tue Dec 18 08:07:23 2007\r\n# Generated by iptables-save v1.3.6 on Tue Dec 18 08:07:23 2007\r\n*filter\r\n:INPUT DROP [241:24642]\r\n:FORWARD DROP [0:0]\r\n:OUTPUT ACCEPT [741:101896]\r\n:syn-flood - [0:0]\r\n-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT\r\n-A INPUT -p tcp -m multiport --dports 110,80,8080,25,22,21,445,1863,5222 -j ACCEPT\r\n-A INPUT -s 192.168.0.0/255.255.255.0 -p tcp -m tcp --dport 139 -j ACCEPT\r\n-A INPUT -i eth2 -p udp -m multiport --dports 53 -j ACCEPT\r\n-A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT\r\n-A INPUT -p gre -j ACCEPT\r\n-A INPUT -s 192.168.0.0/255.255.255.0 -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT\r\n-A INPUT -i eth2 -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m connlimit --connlimit-above 2000 --connlimit-mask 32 -j DROP\r\n-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j syn-flood\r\n-A FORWARD -m string --string \"qq.com\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -p tcp -m tcp --dport 53 -m string --string \"tencent\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -p tcp -m tcp --dport 53 -m string --string \"TENCENT\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -p udp -m udp --dport 53 -m string --string \"TENCENT\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m string --string \"tencent\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -p tcp -m multiport --dports 80,110,8080,21,22,25,1723 -j ACCEPT\r\n-A FORWARD -p tcp -m tcp --dport 80 -j ULOG --ulog-prefix \"Http connection attempt: \"\r\n-A FORWARD -p udp -m udp --dport 53 -j ACCEPT\r\n-A FORWARD -s 192.168.0.0/255.255.255.0 -p gre -j ACCEPT\r\n-A FORWARD -s 192.168.0.0/255.255.255.0 -p icmp -j ACCEPT\r\n-A FORWARD -m string --string \"xxx.com\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m string --string \".torrent\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m string --string \"bt\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m string --string \"fund\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m string --string \"finance\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m string --string \"stock\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT\r\n-A FORWARD -s 192.168.0.0/255.255.255.0 -m ipp2p --kazaa --gnu --edk --dc --bit --pp --xunlei --apple --soul --winmx --ares -j DROP\r\n-A FORWARD -s 192.168.0.0/255.255.255.0 -p tcp -m ipp2p --ares -j DROP\r\n-A FORWARD -s 192.168.0.0/255.255.255.0 -p udp -m ipp2p --kazaa -j DROP\r\n-A syn-flood -p tcp -m limit --limit 3/sec --limit-burst 6 -j RETURN\r\n-A syn-flood -j REJECT --reject-with icmp-port-unreachable\r\nCOMMIT\r\n\r\n系統(tǒng)里面沒有裝L7的補(bǔ)釘,直接安裝了IPP2P\r\n\r\n現(xiàn)在內(nèi)網(wǎng)的機(jī)器可以開到網(wǎng)頁,但是極度緩慢!好象打開www.pconline.com.cn的時(shí)候只能讀到部分.圖片不能顯示\r\n開多幾個(gè)之后就完全不能開啟了\r\n內(nèi)網(wǎng)ping www.baidu.com能解釋\r\n另外用OUTLOOK不能收HOTMAIL的郵件.每次登陸都提示用戶密碼錯(cuò)誤\r\n\r\n麻煩各位大大幫忙看看我是那個(gè)地方設(shè)置出錯(cuò)了,謝謝!小的是新接觸IPTABLES的東西!很多都不了解.

論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2007-12-19 10:35 |只看該作者
-A FORWARD -m string --string \"xxx.com\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m string --string \".torrent\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m string --string \"bt\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m string --string \"fund\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m string --string \"finance\" --algo bm --to 65535 -j DROP\r\n-A FORWARD -m string --string \"stock\" --algo bm --to 65535 -j DROP\r\n\r\n這種是開啟了 iptables 的關(guān)鍵字過濾功能?\r\n\r\n先把這些應(yīng)用過濾東西去掉,,看看呢?

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2007-12-19 18:33 |只看該作者
刪除了上面幾條速度是快了!但是就封不了上面的幾個(gè)網(wǎng)站!\r\n是不是因?yàn)閟tring的問題\r\n還是這個(gè)--algo bm 的問題呢!?\r\n我看很多人做的跟我的沒多大分別!但是好象沒有我這樣的情況!\r\n另外就是OUTLOOK還是不能接收郵件

論壇徽章:
5
IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-23 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-12 06:20:00
4 [報(bào)告]
發(fā)表于 2007-12-20 15:30 |只看該作者
我沒有細(xì)看具體的規(guī)則,但是STRING是很耗資源的。你先做最簡的配置,然后慢慢加規(guī)則測(cè)試一下是規(guī)則的問題還是別的地方有故障。
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP