- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
L7filter集成与配置
L7filter集成与配置
目 录
1、概述 1
2、L7filter功能 1
3、L7filter安装 2
4、L7filter使用 3
6、参考信息 5
1、概述
? L7-filter (Application Layer Packet Classifier for Linux), 是 Linux netfilter 的外挂模块, 它能使 Linux 的 iptables 支持 Layer 7 (应用层) 过滤功能, 限制封杀 P2P、即时通讯软件/
2、L7filter功能
L7filter是Linux上的一个数据包分类器,作为iptables的扩展它加强iptables在分析封包的能力,iptables在处理封包时不是简单的基于如网络应用port号,而是用正则表达式匹配Layer7应用协议(HTTP、FTP)的传输数据,这样更能准确的分析数据包。
L7filter由于要处理应用层包信息,对性能有一定影响,它主要用于那些不能基于端口来处理包信息的情况。如下
分析那些不可预知、不固定PORT的协议(如P2P)
非标准PORT的数据包(如http 8080、442)
多种协议共享一个端口(p2p用80端口)
2) 主要功能
禁止应用服务(http、MSN、QQ)
流量限制
Accouting
3) L7filter目前有两个版本
Kernel version 内核和iptables打补丁,比较稳定
Userspace version 也要重编内核,安装在内核外壳的应用程序
3、L7filter安装
L7filter安装包括编译内核(打补丁)、iptables编译(打补丁)、安装L7protocols文件
所需软件包
内核kernel
/pub/linux/kernel/v2.6/linux-.tar.gz
并不是所有kernel都经测试过,下面链接列出了所内核的测试情况,这里我们选择 /kernelcompat.en.php
Iptables 1.3.8
/projects/iptables/files/iptables-1.3.8.tar.bz2
Kernel 版7filter 2.17
/sourceforge/l7-filter/netfilter-layer7-v2.17.tar.gz
包里有kernel和iptables补丁
应用层协议定义(11.22)
/sourceforge/l7-filter/l7-protocols-2007-11-22.tar.gz
2) 安装步骤
解压L7filter
cd /root/
tar xzf netfilter-layer7-v2.17.tar.gz
里面有kernel和iptables补丁
Patch kernel
cd netfilter-layer7-v2.17
cp for_older_kernels/kernel-2.6.20-2.6.21-layer7-2.16.1.patch /usr/src/linux-/
cd /usr/src/linux-
patch -p1 kernel-2.6.20-2.6.21-layer7-2.16.1.patch
重编内核enable下列选项
Prompt for development and/or incomplete code/drivers (Code maturity level options下面)
Network packet filtering framework (Networking → Networking Options)
Netfilter Xtables support(...→Network packet filtering framework(netfilter)→Core Netfilter Configuration)
Netfilter connection tracking support(同一屏幕),选择Layer 3 Independent Connection tracking
Connection tracking flow accounting(同一屏幕)
Layer 7 match support(同一屏幕)
FTP protocol support,“IRC protocol support”
最好把netfilter下的所有选项都选上。
Patch iptables
解压iptables1.3.8
cd /usr/local/src/
tar jxf iptables-1.3.8.tar.bz2
复制netfilter-layer的iptables?补丁cp /root/netfilter-layer7-v2.17/iptables-1.3
您可能关注的文档
- Eclipse的插件checkStyle结果分析.doc
- ICM_2009翻译.doc
- oracle分析函数讲解.doc
- 美国的今天在这里--拉斯维加斯全攻略.doc
- suse linux分区及逻辑卷划分.doc
- 2008-2009期末检测题.doc
- 大学英语四级词汇训练1200题 test1.doc
- 大英口语对话.docx
- 2011年中口9月秋季阅读习题.docx
- oracle 模式管理命令手册.doc
- 2025民航职业技能鉴定题库检测试题打印(名师系列)附答案详解.docx
- 2025民航职业技能鉴定题库试题A4版附答案详解.docx
- 七年级地理下册南亚课件新版湘教版.ppt
- 2025民航职业技能鉴定题库试题【word】附答案详解.docx
- 户外探险旅游安全培训体系2025年与旅游行业安全管理标准制定.docx
- 2025民航职业技能鉴定题库检测试题打印(突破训练)附答案详解.docx
- 2025民航职业技能鉴定题库检测试题打印(A卷)附答案详解.docx
- 2025至2030脱水宠物食品行业项目调研及市场前景预测评估报告.docx
- 户外探险旅游安全保障技术标准制定与实施策略分析.docx
- 户外探险旅游安全培训体系与技能提升研究2025.docx
文档评论(0)