设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 101|回复: 14

各位求救啊,IPTABLES的!!!

[复制链接]

28

主题

185

回帖

472

积分

中级会员

积分
472
发表于 2020-10-23 14:30:08 | 显示全部楼层 |阅读模式
有啥好的办法没,。。。

打个比方,不允许用户访问google.com 并返回一个禁止访问的页面到他的浏览器。

网站是用iptables直接DROP了的!
回复

使用道具 举报

20

主题

155

回帖

412

积分

中级会员

积分
412
发表于 2020-10-23 14:55:34 | 显示全部楼层
本机开个web服务器,专门显示那个禁止访问的页面,然后redirect过去。
回复

使用道具 举报

17

主题

241

回帖

579

积分

高级会员

积分
579
发表于 2020-10-23 14:45:33 | 显示全部楼层
本帖最后由 diocat 于 2020-10-23 14:46 编辑

匹配后dnat到某台机的http端口上

当然只dnat是不行的,还缺一个也是nat,自己写
回复

使用道具 举报

18

主题

342

回帖

826

积分

高级会员

积分
826
发表于 2020-10-23 14:41:54 | 显示全部楼层
DNS劫持更好操作一些
回复

使用道具 举报

0

主题

18

回帖

52

积分

注册会员

积分
52
发表于 2020-10-23 14:43:12 | 显示全部楼层
难搞,不知道怎么恢复你的问题
回复

使用道具 举报

28

主题

185

回帖

472

积分

中级会员

积分
472
 楼主| 发表于 2020-10-23 14:53:11 | 显示全部楼层

diocat 发表于 2020-10-23 14:45

匹配后dnat到某台机的http端口上

当然只dnat是不行的,还缺一个也是nat,自己写 ...

iptables -t nat -A PREROUTING -d google.com -p tcp -m tcp --dport 80 -j DNAT --to-destination baidu.com

访问google跳转baidu  去
回复

使用道具 举报

1

主题

50

回帖

133

积分

注册会员

积分
133
发表于 2020-10-23 14:45:00 | 显示全部楼层
用iptables  string模块,但是我只能做到丢弃数据包,没办法返回一个禁止访问的页面

iptables -A OUTPUT -m string --string "google.com" --algo bm --to 65535 -j DROP
回复

使用道具 举报

28

主题

185

回帖

472

积分

中级会员

积分
472
 楼主| 发表于 2020-10-23 14:59:06 | 显示全部楼层

forever8938 发表于 2020-10-23 14:55

本机开个web服务器,专门显示那个禁止访问的页面,然后redirect过去。


要求:请求服务器A的80,由A转到服务器B
环境:
        A:iptables   google.com
        B:baidu.com

在A上做下面设置
iptables -t nat -A PREROUTING -d google.com -p tcp --dport 80 -j DNAT --to baidu.com:80
iptables -t nat -A POSTROUTING -d baidu.com -p tcp --dport 80 -j SNAT --to google.com

访问 google.com 就会显示baidu.com的web内容
回复

使用道具 举报

78

主题

4656

回帖

9594

积分

论坛元老

积分
9594
发表于 2020-10-23 15:01:27 | 显示全部楼层


哈哈,我调试网站的时候就是这么干的谁都访问不了避免了遭受攻击。代码东拼西凑一下就好百度是万能的

回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2020-10-23 14:55:00 | 显示全部楼层
不错,,,技术贴~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-4-19 10:16 , Processed in 0.016924 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表