Linux防火牆iptables(三)

Linux防火牆iptables(三)網絡 咱們前面兩篇已經把iptables介紹的比較充分了,今天來講一個iptables對layer 7的實踐。咱們說過iptables/netfilter工做在內核空間是不支持應用層協議的,可是諸如QQ、MSN、迅雷等應用咱們是沒法在傳輸層或者網絡層徹底封閉它們的,由於它們很是狡猾發現本身的端口被封掉以後會用其它打開的端口進行傳輸數據,因此只有在7層中封閉它們
相關文章
相關標籤/搜索