轉自:blog.darkices.com
Ubuntu版本為9.10
發現了這個網站裡面提供了已經編譯好的程序,直接下載
l7-filter-userspace
libnetfilter-conntrack3
libnetfilter-queue1
libnfnetlink0
先安裝libnfnetlink0,然後安裝libnetfilter-queue1和libnetfilter-conntrack3,最後安裝l7-filter-userspace。
從這裡下載協議庫並安裝。
在/etc/l7-protocols/protocols/中列出了所有支持的協議。
創建/etc/l7-filter.conf文件
在其中添加自己需要監視的協議,例如
xunlei 9
bittorrent 10
edonkey 11
運行l7-filter -f /etc/l7-filter.conf
然後在iptables中添加
iptables -A FORWARD -j QUEUE
iptables -t mangle -A POSTROUTING -m mark –mark 9 -j DROP
iptables -t mangle -A POSTROUTING -m mark –mark 10 -j DROP
iptables -t mangle -A POSTROUTING -m mark –mark 11 -j DROP
用QQ過濾測試效果良好,測試telnet過濾沒有成功。