Score:0

กฎ TCP ของ iptables

ธง ru
iptables -t ดิบ -F
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Mozil" --algo kmp --to 65535 -m tcp --dport 1000 # คุณสามารถเปลี่ยนพอร์ตได้ที่นี่
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Saf" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Edge" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Oper" --algo kmp --to 65535 -m tcp --dport 1,000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Chrom" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Gecko" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Andr" --algo kmp --to 65535 -m tcp --dport 1,000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "exch" --algo kmp --to 65535 -m tcp --dport 1000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Fire" --algo kmp --to 65535 -m tcp --dport 1,000
iptables -t raw -I PREROUTING -j DROP -p tcp -m string --string "Wind" --algo kmp --to 65535 -m tcp --dport 1,000

หากฉันพยายามที่จะเข้าถึง http://127.0.0.1:1000/ มันปฏิเสธการเชื่อมต่อ แต่ถ้าฉันลอง https://127.0.0.1:1000 ฉันสามารถเข้าถึงได้ ทำไม? ขอบคุณมาก!


เป็น Application Server ที่ถูกโจมตีด้วย DDoS บนเลเยอร์ 7ฉันไม่มี src ของแอปพลิเคชัน ดังนั้นจึงไม่มีวิธีแก้ปัญหาสำหรับการบล็อกบน iptables? จะเกิดอะไรขึ้นถ้าฉันบล็อกพอร์ต 443 ด้วยกฎเดียวกัน

Score:3
ธง it

เนื่องจาก HTTP เป็นข้อความธรรมดาและ HTTPS เข้ารหัส

นอกจากนั้น ฉันขอแนะนำอย่างจริงจังว่าอย่าใช้วิธีนี้ในการบล็อกตัวแทนผู้ใช้เฉพาะ - ควรทำภายในเว็บเซิร์ฟเวอร์เอง

คำถามนี้เป็นภาษาอื่นๆ:

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา