openWRT 如何实现通过识别协议的方式主动 drop 包?

25次阅读

共计 221 个字符,预计需要花费 1 分钟才能阅读完成。

最近编译了一个新的 wrt 做旁路由,预期功能都已基本实现,就差这一个:

识别 in 和 out 方向的 ssh 和 rdp(win 远程) 协议数据包,然后 drop 或者 reject

粗略看了可选装的 app 们似乎没有具备这个功能,但总感觉是自己没发现存在这么个东西。找遍 google 问遍 gpt3.5 都没得到合适的答案,基本上都是基本的 iptables 阻断单个端口,遂想问下网友们有没有了解这个的。


环境:

  • openwrt_x86_v23.11
  • 足够的计算资源 & 良好的网络条件
正文完
 0