LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 2475|回复: 16

iptables怎么限制BT下载?

[复制链接]
发表于 2004-8-25 08:34:15 | 显示全部楼层 |阅读模式
帮帮忙啊
发表于 2004-8-25 08:39:02 | 显示全部楼层
不行吧 呵呵 下载的bitcomet内网都能下载的
以前的bt是固定的端口 现在端口是随机的
要不你封了所有不用的端口试试
发表于 2004-8-25 11:55:51 | 显示全部楼层

策略问题

先把所有的封锁,再开需要开放的端口
发表于 2004-8-25 14:31:04 | 显示全部楼层
开放已知道的端口,如http,ftp和自定义的端口,其他的全关
发表于 2004-8-25 16:12:11 | 显示全部楼层
Layer 7 Classifier
http://l7-filter.sourceforge.net/L7-HOWTO-Netfilter

要给内核打补钉,同时也要给iptables/Netfiler打补钉。
 楼主| 发表于 2004-8-26 10:40:57 | 显示全部楼层
楼上的能给一个简单的实施步骤吗?
发表于 2004-8-26 11:54:27 | 显示全部楼层
基本上限制bt很不容易,用过bt都知道,它可以更该端口。

而连接的ip又是变动的。所以难用一般的方法去做。

楼上的是一种思路,做起来要有很深的基础

一般都是限制bt的流量。。。
发表于 2004-8-26 14:21:04 | 显示全部楼层
最初由 lihn 发表
楼上的能给一个简单的实施步骤吗?


其实那个howto就给出了简单的步骤。

下载内核和layer7,然后修改下layer7-kernel-patch-vX.Y.Z.patch一个具体路径,用文本编辑打开他看看就知道,就在开头的几行,再给内核打上iptables的补钉。然后编译内核。

再给iptables打上layer7补钉,再编译安装iptables。

然后用新的iptables规则。
发表于 2004-8-26 15:25:47 | 显示全部楼层
最初由 link.org 发表
开放已知道的端口,如http,ftp和自定义的端口,其他的全关



没用的,可以测试一下,,确实像smile所说的

从流量入手吧
发表于 2004-8-26 19:36:47 | 显示全部楼层
有内网专用的,使用http proxy的BT软件。

看电信的好像是通过侦测连接数,然后将你的DNS解析的功能暂时停用。

要捡芝麻必须丢掉西瓜
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表