Portál AbcLinuxu, 13. května 2025 23:00
-I FORWARD -m string --algo kmp --string "facebook.com" -j DROP -I OUTPUT -m string --algo kmp --string "facebook.com" -j DROPPotřeboval bych ale povolit přístup na facebook pro pár počítačů podle MAC adresy. Zkoušel jsem to vyhledat na google, ale marně. Budu vděčný za jakoukoliv pomoc, děkuji. :)
Řešení dotazu:
-m mac -mac-source DE:AD:BE:AF:00:00za predpokladu, ze PC sedi na stejnem segmentu.
Takže když někdo zkusí poslat dlouhý mail (nebo uploadnout soubor), ve kterém se někde uprostřed vyskytne string "facebook.com", vy mu z něj ten jeden paket z prostředka TCP spojení budete systematicky zahazovat, dokud to jeho klient nevzdá. Úžasné "řešení"…
Mimochodem, uvědomujete si, že protože tam nemáte žádným způsobem řešený směr, neprojde přes to vaše pravidlo ani tato stránka (ani žádná, ze které vede nějaký odkaz na ten "zakázaný" web)?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.