以下是禁止除了baidu.com以外所有80和443端口出站的iptables规则:

iptables -A OUTPUT -p tcp -m multiport ! --dports 80,443 -m string --algo bm --string "Host: baidu.com" -j DROP

上述规则中,-A表示添加新规则到OUTPUT链的末尾,-p tcp表示匹配TCP协议,-m multiport表示匹配多个端口,! --dports 80,443表示除了80和443端口以外的所有端口,-m string --algo bm --string "Host: baidu.com"表示匹配所有请求头中包含Host: baidu.com的流量,-j DROP表示丢弃匹配的流量。


原文地址: https://www.cveoy.top/t/topic/fFDZ 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录