tx97 发表于 2004-12-1 17:02:36

iptables -t mangle -A POSTROUTING -m layer7 --l7proto oicq -j DROP好像没用

心想事成 发表于 2004-12-1 17:15:59

现在不支持qq的。你需要用一个抓包工具分析数据后,自己写一个QQ的配置文件才行。我试着写了个,可惜做得不好,封锁qq不成功

tx97 发表于 2004-12-1 22:45:11

就是没成功啊。QQ的数据是加密的,不知道选什么。

心想事成 发表于 2004-12-2 08:16:16

QQ的数据没有加密的。我通过抓包后,并查阅相关资料。QQ登录时。要发送好几个UDP的数据包。几个数据包都有一个关键特征,即字符串:020c 3300 XX72其中XX有很多不同的值,代表不同的意思。如22    登录06    获取用户信息27   获取在线好友01注销但就是我在写QQ协议的配置文件时不知道怎么写好。因为不能完全看懂它的意思。。。。。。。。。

bow 发表于 2004-12-2 10:10:21

问题是 QQ有三种登陆方式udp tcp和vip会员方式所以不好控制,得在ip上封闭

心想事成 发表于 2004-12-2 12:13:34

我就是对l7-layer说明文档中,怎样写QQ的配置文件的那一部分看得不太懂。只要看懂了。三种登录方式都是可以在一个配置文件中封掉的。
页: [1]
查看完整版本: 请问wsgtrsys制作的支持应用层协议控制的CL怎么封QQ