2013-10-06 33 views

回答

2

你可以這樣說:

iptables -A INPUT -p tcp --dport 80 -m string --algo bm --string "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" -j DROP 
+3

而如果該文本將請求主體的一部分嗎? – Andrey

+0

不適用於加密的https請求。我在服務中使用ssldump,grep和firewalld。 –

1

簡短的回答:第

龍答:你可以使用string匹配使用iptables(見iptables -m string -h)試一下。但是,客戶端仍然能夠連接到服務器,唯一可以做的是在請求中斷連接。而且如果用戶代理頭部恰好被分割成多個IP數據包,那麼你運氣不好。

相關問題