Добрый день! Имеется вот такое правило, для сброса пакетов vk.com, на 80 порту все отлично, а вот на 443 не происходит блокирование, пробовал переписать правило по другому, просто дропать vk.com и vkontakte.ru, но не без толку, что нужно сделать для того чтобы закрыть доступ к сайту на 2х портах?
Код: Выделить всё
iptables -I FORWARD -p tcp --dport 443 -m string --algo kmp --string "vk.com" -j DROP
iptables -I FORWARD -p tcp --dport 443 -m string --algo kmp --string "vkontakte.ru" -j DROP
iptables -I FORWARD -p tcp --dport 80 -m string --algo kmp --string "vkontakte.ru" -j DROP
iptables -I FORWARD -p tcp --dport 80 -m string --algo kmp --string "vk.com" -j DROP
Последний раз редактировалось
f_andrey 2013-05-29 22:26:09, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума, оформляйте сообщение по человечески.