找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 17954|回复: 21

[linux] coyote Linux如何设置禁止UDP

[复制链接]
发表于 2005-3-3 15:31:57 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
公司内部最近很多人使用P2P软件,各种软件都有,导致coyote Linux的内存不到一天就只剩下4%,每天都要重新启动。烦,上网都慢得如牛!用IPTRAF查看,发选全部都是UDP传输的数据包。各位大哥,如何禁止UDP包啊?但是又不能全部禁止,全禁的话那么DNS又出现问题。怎么设置啊!!急。。。。。。。。。。。。。。
routeros
发表于 2005-3-3 15:33:59 | 显示全部楼层
为什么不用我修改的那个版本,使用l7-layer功能就可以禁止大部分p2p了。还有部分p2p协议(主要是国内开发的版本),因为没有包含在l7-layer的定义文件中,你可以通过抓包查出那个p2p软件的服务器ip,然后在coyote中将其drop掉。这样的话,一定可以解决你的问题了。
routeros
回复

使用道具 举报

发表于 2005-3-3 15:37:55 | 显示全部楼层
或者你也可以将抓出来的包数据给贴上来,我帮你写一个配置文件。
routeros
回复

使用道具 举报

 楼主| 发表于 2005-3-3 16:37:46 | 显示全部楼层
谢谢wsgtrsys热心帮助,目前使用的就是你的修改版本,感觉很好!已经禁止了BT,所以有些同事就用国内的P2P!什么软件都有。数据包我无法抓啊。要抓包只能在交换机和LINUX间接个HUB,接跟线到PC才能抓。。我是这么想的,但是没有HUB。所以这个想法game OVER掉。所以我抓不到包,另外的办法是在自己的电脑上装P2P软件,抓包,但是得装好多种。晕菜。也GAME OVER。。如果抓到包,我就不用发这个帖子了,因为可以用你的修改版过滤掉。所以想找找禁止UDP的方法。
routeros
回复

使用道具 举报

发表于 2005-3-7 11:38:56 | 显示全部楼层
我已经抓到poco2005的包了,它就是使用udp协议进行传送数据,根据包的特征可以很容易的将其封锁掉.它的特征为:

CODE
8094 0a01 .... 1f9e
不知道国内常用的p2p软件还有哪些?希望大家说出来.我专门针对它们写一个l7的配置文件.  方便大家管理网络,造福大众!
routeros
回复

使用道具 举报

发表于 2005-3-7 12:26:53 | 显示全部楼层
酷狗2.029的数据包特征:

CODE
31 .. 8e
routeros
回复

使用道具 举报

 楼主| 发表于 2005-3-7 13:53:26 | 显示全部楼层
谢谢,这两天我就翻翻他们的硬盘,看看还有什么东西在用P2P的。找到后我贴上来。
routeros
回复

使用道具 举报

发表于 2005-3-7 14:00:16 | 显示全部楼层
百宝1.2数据包特征:

CODE
0101 050a
routeros
回复

使用道具 举报

 楼主| 发表于 2005-3-7 14:10:27 | 显示全部楼层
QUOTE (wsgtrsys @ Mar 7 2005, 11:38 AM)
我已经抓到poco2005的包了,它就是使用udp协议进行传送数据,根据包的特征可以很容易的将其封锁掉.它的特征为:

CODE
8094 0a01 .... 1f9e
不知道国内常用的p2p软件还有哪些?希望大家说出来.我专门针对它们写一个l7的配置文件.  方便大家管理网络,造福大众!  
  iptables -I FORWARD -s 192.168.1.0/24 -m string --string "8094 0a01 .... 1f9e" -j DROP比较菜,问问大哥,是不是用以上IPTABLES DROP poco2005的包?
routeros
回复

使用道具 举报

发表于 2005-3-7 14:13:04 | 显示全部楼层
不是,我写的特征是针对l7用的.对其它没用.下午我把l7的配置文件放上来.
routeros
回复

使用道具 举报

 楼主| 发表于 2005-3-7 14:19:06 | 显示全部楼层
晕倒,刚刚简单远程看了一下一个同事的电脑,居然连“卡盟(kamun) 2005 ”,“ PP点点通”,“POCO2005”,“kugou”,“100宝”都装了!!天哪!!!这般混蛋,老害我被老总骂。
routeros
回复

使用道具 举报

 楼主| 发表于 2005-3-7 14:24:17 | 显示全部楼层
不好,重灾区!又找到了“迅雷”和“Kuro”(酷乐)很像酷狗也是P2P音乐的
routeros
回复

使用道具 举报

发表于 2005-3-7 14:31:03 | 显示全部楼层
强烈关注,谢谢wsgtrsys 老大的辛苦工作
routeros
回复

使用道具 举报

发表于 2005-3-7 14:31:54 | 显示全部楼层
MD,抓包发现pp点点通的数据传输方式和poco是一样的.它们不是一家公司吧?
routeros
回复

使用道具 举报

头像被屏蔽
发表于 2005-3-7 15:04:15 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-5 16:23 , Processed in 0.058961 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表