|
发表于 2013-5-6 21:07:38
来自手机
|
显示全部楼层
本帖最后由 ManHo 于 2013-5-6 21:22 编辑
acp134 发表于 2013-5-6 21:00
也行吧,我就是提供一个思路
本方法较适合于基于linux的路由器,一封可以一个局域网都生效,单台电脑建议用acp134的方法
如果iptables有web模块的话可以用这个命令
iptables -I FORWARD -p tcp -m web --host "einstein4.aei.uni-hannover.de" -j REJECT --reject-with tcp-reset
删除的时候用这个命令
iptables -D FORWARD -p tcp -m web --host "einstein4.aei.uni-hannover.de" -j REJECT --reject-with tcp-reset
这是用E@H举例,wcg建议直接封ip(我是封了一个wcg所在服务器的/24的ip,防止不测),打断SSL握手还要用另外一个模块(个人强迫症,喜欢看连接被重置)......
PS:此命令适合基于linux的路由器,如果用在linux电脑上那个iptables -I 后面那那个表就不知道是INPUT还是OUTPUT,这点请高人解答
PS:
iptables -I FORWARD -p tcp -s 198.20.8.0/24 -j DROP
iptables -I FORWARD -p tcp -d 198.20.8.0/24 -j DROP
WCG我这里解析出来grid.worldcommunitygrid.org的那个ip是这个,具体情况,具体解决,那个FORWARD表更换成什么表,同样求高人解答
PPS:输入完命令后最好执行iptables-save 不然重启后就。。。。 |
|