找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3171|回复: 8

[其它] 关于病毒网站过滤问题

[复制链接]
发表于 2005-6-29 09:50:55 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我在firewall 项下新建一rule name=virus ,在virus下add content=网站名 action=drop
其中网站名为本论坛精华文摘中恶意网站封堵列表.800多个.(一下午,汗).接着在forward中add action=jump jump-target=virus .可是当我打开规则后我的内网出问题了I) 网速慢得出奇(2)email出不去(走到半路打住了).............(闷)
routeros
 楼主| 发表于 2005-6-29 09:57:40 | 显示全部楼层
不会是规则太多吧?routeros 到底支持多少规则.?有谁能讲讲吗?
routeros
回复

使用道具 举报

发表于 2005-6-29 10:47:56 | 显示全部楼层
QUOTE(without @ Jun 29 2005, 09:50 AM)
我在firewall 项下新建一rule name=virus ,在virus下add content=网站名 action=drop
其中网站名为本论坛精华文摘中恶意网站封堵列表.800多个.(一下午,汗).接着在forward中add action=jump jump-target=virus .可是当我打开规则后我的内网出问题了I) 网速慢得出奇(2)email出不去(走到半路打住了).............(闷)
[right][snapback]52556[/snapback][/right]



800多?你以为是电信封 网 路 由啊:-)
routeros
回复

使用道具 举报

 楼主| 发表于 2005-6-29 14:14:56 | 显示全部楼层
可是的在本论坛精华文摘中恶意网站封堵列表中的确是800多
routeros
回复

使用道具 举报

发表于 2005-6-29 18:44:56 | 显示全部楼层
不要用这种方法,ROS的工作压力太大,而且也容易造成将一些良性网站一网打尽的情况。

前几日有一TX发过一篇巧用DNS来封堵恶意网站的贴,你可以参考一下。

还有,我个人觉得除非你特别需要,或者是出于学习的目的,否则,最好不要让ROS做无用功。想想看,道高一尺,魔高一丈,这些恶意网站你能堵完麻?

还是想想比较经济的办法吧
routeros
回复

使用道具 举报

 楼主| 发表于 2005-6-30 15:23:34 | 显示全部楼层
jack-i5兄弟,你说的意思我明白.但我现在想知道原因何在?RouterOs到底支持多少规则.你倒是说来听听呀???
routeros
回复

使用道具 举报

发表于 2005-6-30 16:49:10 | 显示全部楼层
QUOTE(without @ Jun 30 2005, 03:23 PM)
jack-i5兄弟,你说的意思我明白.但我现在想知道原因何在?RouterOs到底支持多少规则.你倒是说来听听呀???
[right][snapback]52683[/snapback][/right]




关键是add content=网站名 这样的DORP法ROS不是只检查URL地址,在打开的网页中
都不充许有 网站名 的字符,这样想想看,800多条的关键字,ROS要在你打开的网页
内容中过滤,它该有多忙啊。
而且网页打开一半打住的话,你禁用了策略再打开该网页看看,多半是该网页内容中
有你禁止的 网站名 字符。不知道发MAIL是不是能检测MAIL里的字符内容,呵,有机
会试下。
routeros
回复

使用道具 举报

发表于 2005-6-30 17:03:35 | 显示全部楼层
你这样加规则很盲目。也是被动的方法。只要封闭关键的端口即可。
routeros
回复

使用道具 举报

 楼主| 发表于 2005-6-30 17:04:48 | 显示全部楼层
谢谢了,各位
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-29 21:21 , Processed in 0.068563 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表