使用Linux IPTables,如何阻止种子或任何P2P协议?

在我们的机构,我们通过互联网将300台计算机连接到不同的局域网.这里包括Officies LAN和学生的互联网实验室.我们想要控制Torrent或任何P2P协议.我们问题的先前解决方案是KerioWinRoute 6.5.x,它满足最多.

问题是,我们已经使用Webmin Platform迁移到Ubuntu 8.04 LTS.

解决方法

基于端口的P2P阻塞几乎不是100%的解决方案.您可能需要考虑的是L7过滤(第7层过滤).基本上,linux有一个实现,它对所有数据包进行基于正则表达式的匹配,以确定什么是好的,哪些是坏的.

http://l7-filter.sourceforge.net/

这可以帮助您阻止各种各样的东西,包括Skype.

http://l7-filter.sourceforge.net/protocols

请注意:用于检查和过滤数据包的正则表达式匹配是资源密集型的,使得任何系统都更容易受到DDOS攻击,首选方法是在iptables中定位协议.

相关文章

/etc/sysctl.conf这个目录主要是配置一些系统信息,/etc/sys...
1.作用 useradd或adduser命令用来建立用户帐号和创建用户的起...
它们都是多模式编辑器,不同的是vim 是vi的升级版本,它不仅...
不管是我们在安装软件还是监测软件的使用性能,我们都要随时...
装好Tomcat7后,发现除了本机能访问外界访问不了,岂有此理。...
修改防火墙配置需要修改 /etc/sysconfig/iptables 这个文件,...