iptable

过滤

 

iptables -A FORWARD -p tcp -m state --state ESTABLISHED -m string --string "sex" --algo bm -j DROP

iptables -A INPUT -p tcp -m state --state ESTABLISHED -m string --string "s" --algo bm -j DROP

iptables -A OUTPUT -p tcp -m state --state ESTABLISHED -m string --string "sex" --algo bm -j DROP

iptables -A OUTPUT -p tcp -m state --state ESTABLISHED -m string --string "sex" --algo bm -j LOG --log-prefix " (sex) "

iptables -A OUTPUT -p tcp -m state --state ESTABLISHED -m string --string "色情" --algo bm -j LOG --log-prefix " (色情) "

iptables -A OUTPUT -p tcp -m state --state ESTABLISHED -m string --string "基金" --algo bm -j LOG --log-prefix " (基金) "

iptables -L OUTPUT | grep prefix | awk '{print $21}'

 

均衡负载

iptables已经费了

 

ifconfig eth0:0 192.168.22.210 netmask 255.255.252.0
ifconfig eth0:1 192.168.22.211 netmask 255.255.252.0

nc -u -l 192.168.22.210 1234
nc -u -l 192.168.22.211 1234

//目标地址转换

iptables -t nat -A PREROUTING -d 192.168.22.209 -p udp --dport 1234 -j DNAT --to 192.168.22.210-192.168.22.211:1234 --random

 

//源地址转换
iptables -t nat -A POSTROUTING -s 192.168.22.0/24 -p udp --dport 1234 -j SNAT --to 192.168.22.209

 

使用ipvsadm

ipvsadm -C
ipvsadm -A -u 192.168.22.209:1234 -s rr
ipvsadm -a -u 192.168.22.209:1234 -r 192.168.22.210:1234 -m
ipvsadm -a -u 192.168.22.209:1234 -r 192.168.22.211:1234 -m

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值