找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 7566|回复: 10

[layer7] 封锁HTTP代理QQ的layer7 PAT(有图)

  [复制链接]
发表于 2007-1-18 10:45:27 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
欢迎大家测试,原理如下,http代理的时候,不是本机向QQ的服务器直接发起连接,而是通过http协议将连接请求发送到 tcpconn.tencent.com, 所以我们要做到的,就是阻止本机向代理服务器发送连接请求。

1.首先安装layer7的iptables patch ,内核 patch,
2./etc/l7-protocols/protocols 下创建一个文件,我起名叫qqq.pat

#内容如下:
# tester  wanjun@5iwww.com  ^_^
qqq
^\x43.+\x74\x65\x6e\x63\x65\x6e\x74.+\x0a$   


用法是   iptables -I FORWARD 1 -m mac --mac-source MACADDRESS -m layer7 --l7proto qqq -j DROP

同时要加一条  iptables -I FORWARD 2 -m mac --mac-source MACADDRESS -m layer7 --l7proto qq -j DROP
不然代理上不去,不代理能上就。。。。

个人测试通过,效果如下,同时设置IE代理服务器和QQ都用一个http代理,IE能正常使用,但是QQ上不去。

今天新增加了测试,证明确实是可行的


                               
登录/注册后可看大图
routeros
发表于 2009-3-31 16:14:04 | 显示全部楼层
ding
routeros
回复

使用道具 举报

发表于 2009-8-14 15:27:36 | 显示全部楼层
学习了。感谢楼主。
routeros
回复

使用道具 举报

发表于 2009-10-10 21:41:55 | 显示全部楼层
学习了。感谢楼主。
routeros
回复

使用道具 举报

发表于 2010-3-19 17:10:37 | 显示全部楼层
那如果是走443端口呢,不知行否?
routeros
回复

使用道具 举报

发表于 2010-4-28 08:07:43 | 显示全部楼层
感谢了,希望有更多的特征码出来!
routeros
回复

使用道具 举报

发表于 2010-5-4 12:47:45 | 显示全部楼层
谢谢...............
routeros
回复

使用道具 举报

发表于 2010-5-8 06:35:48 | 显示全部楼层
不知道是什么东西的东西
routeros
回复

使用道具 举报

发表于 2010-7-17 15:03:12 | 显示全部楼层
这个有什么用,HTTP封了 照样可以用socks上 ,你能封socks吗?
routeros
回复

使用道具 举报

发表于 2010-9-4 08:50:31 | 显示全部楼层
这个有什么用,HTTP封了 照样可以用socks上 ,你能封socks吗
routeros
回复

使用道具 举报

发表于 2010-9-17 17:21:10 | 显示全部楼层
QQ确实不好封
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-18 03:00 , Processed in 0.062816 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表