Linux防火牆iptables(三)

Linux防火牆iptables(三) 我們前面兩篇已經把iptables介紹的比較充分了,今天來說一個iptables對layer 7的實踐。我們說過iptables/netfilter工作在內核空間是不支持應用層協議的,但是諸如QQ、MSN、迅雷等應用我們是無法在傳輸層或者網絡層完全封閉它們的,因爲它們非常狡猾發現自己的端口被封掉之後會用其它打開的端口進行傳輸數據,所以只有在7層中封閉它們才行
相關文章
相關標籤/搜索