全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1948|回复: 26
打印 上一主题 下一主题

[Windows VPS] 請教 iptables 如何針對特定字串(網址)限速

[复制链接]
跳转到指定楼层
1#
发表于 2012-11-14 18:34:01 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
有個 iptables 針對特定字串符限速的問題想請教

iptables -t mangle -A INPUT -m string --algo bm --string "cachefly" -j DROP

這樣可以禁止下載所有包含 cachefly 字串符的封包

iptables -t mangle -A INPUT -m limit -s 198.98.99.132 --limit 25/s -j ACCEPT
iptables -t mangle -A INPUT -s 198.98.99.132 -j DROP

這樣可以限制 198.98.99.132 這個 IP 的下載速度

請問如何針對特定字串符(網址)限速呢,例如限制 cachefly 的下載速度:

wget http://cachefly.cachefly.net/100mb.test




评分

参与人数 1威望 +20 收起 理由
smyz + 20 加+分~

查看全部评分

27#
发表于 2012-11-14 22:18:50 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
26#
 楼主| 发表于 2012-11-14 22:07:37 | 只看该作者
lazyzhu 发表于 2012-11-14 21:26
当然不行,数据包里没有字符串cachefly

iptables -t mangle -A INPUT -m string --algo bm --string "cachefly" -j DROP
這樣
wget http://cachefly.cachefly.net/100mb.test
就不能下載了,但是沒辦法只限制速度 lazyzhu 給的方法試過了,還是不行啊
25#
 楼主| 发表于 2012-11-14 22:03:32 | 只看该作者
lazyzhu 发表于 2012-11-14 21:26
当然不行,数据包里没有字符串cachefly

所以 要怎麼改呢 感謝!!
24#
发表于 2012-11-14 21:26:13 | 只看该作者
熱血大叔 发表于 2012-11-14 20:52
這個測試過了不行

当然不行,数据包里没有字符串cachefly
23#
 楼主| 发表于 2012-11-14 21:04:37 | 只看该作者
topl 发表于 2012-11-14 21:01
但是你的全部数据都要扫描一遍。如果流量大了。估计够呛。

有什麼好的建議嗎?
22#
发表于 2012-11-14 21:01:44 | 只看该作者
熱血大叔 发表于 2012-11-14 20:56
還沒測試出來,不過單單限制速度的話是還好,因為只是捨棄封包

但是你的全部数据都要扫描一遍。如果流量大了。估计够呛。
21#
 楼主| 发表于 2012-11-14 20:56:26 | 只看该作者
topl 发表于 2012-11-14 20:48
这个cpu的负载是不是很大?

還沒測試出來,不過單單限制速度的話是還好,因為只是捨棄封包
20#
 楼主| 发表于 2012-11-14 20:52:21 | 只看该作者
lazyzhu 发表于 2012-11-14 20:41
iptables -t mangle -N CFL
iptables -t mangle -A INPUT -m string --string "cachefly" --algo bm -j C ...

這個測試過了不行
19#
发表于 2012-11-14 20:48:07 | 只看该作者
这个cpu的负载是不是很大?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 20:19 , Processed in 0.065883 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表