找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1397|回复: 11

openwrt怎么屏蔽微鲸升级网站,iptables屏蔽不生效,求助呀

[复制链接]
发表于 2021-2-17 22:40 | 显示全部楼层 |阅读模式

如题,
在网上查的微鲸自动升级的网址如下:
u.aginomoto.com/Service/V4/upgrade
u2.aginomoto.com/Service/V4/upgrade
u3.aginomoto.com/Service/V4/upgrade
down.aginomoto.com/HeliosOTA/HELIOSR

我在防火墙中加入如下规则,
iptables -I FORWARD -d u.aginomoto.com/Service/V4/upgrade -j DROP
iptables -I FORWARD -d u2.aginomoto.com/Service/V4/upgrade -j DROP
iptables -I FORWARD -d u3.aginomoto.com/Service/V4/upgrade -j DROP
iptables -I FORWARD -d down.aginomoto.com/HeliosOTA/HELIOSR -j DROP
iptables -I INPUT -s u.aginomoto.com/Service/V4/upgrade -j REJECT
iptables -I INPUT -s u2.aginomoto.com/Service/V4/upgrade -j REJECT
iptables -I INPUT -s u3.aginomoto.com/Service/V4/upgrade -j REJECT
iptables -I INPUT -s down.aginomoto.com/HeliosOTA/HELIOSR -j REJECT

可是不生效,微鲸还是一如既往的升级,求助openwrt如何屏蔽呀,
非常感谢



发表于 2021-2-17 22:50 | 显示全部楼层
竟然可以这样加,厉害啦

点评

小白不懂呀,我是照着抄的https://jingyan.baidu.com/article/363872eccb092a6e4ba16fed.html  详情 回复 发表于 2021-2-17 23:07
回复 支持 反对

使用道具 举报

发表于 2021-2-17 22:56 | 显示全部楼层
同楼上,没见过有这种用法,厉害!

点评

我小白不懂呀,我是在百度上查的,照抄下来的  详情 回复 发表于 2021-2-17 23:03
回复 支持 反对

使用道具 举报

发表于 2021-2-17 22:56 | 显示全部楼层
iptables 是用来ip或者网卡类规则的,你这个屏蔽方式,估计要弄长城。简单点直接整个域名干掉好了
回复 支持 反对

使用道具 举报

发表于 2021-2-17 22:58 | 显示全部楼层
你都有url了,直接hosts挟持不香么@
回复 支持 反对

使用道具 举报

发表于 2021-2-17 22:59 | 显示全部楼层
本帖最后由 jjit 于 2021-2-17 23:00 编辑

如果 DNS用的是路由的,在网页上
网络,DHCP/DNS,最下面的 自定义挟持域名
添加 这几个域名,IP 设置为 127.0.0.1
只要写 域名就可以了,后面的 /Service/V4/upgrade 不用写

点评

又不行了,可能是固件原因吧, 郁闷  详情 回复 发表于 2021-2-18 18:54
是这样设置吧,好像是成功了,我尝试着用这个域名去下载升级包失败了,没加之前是可以下载的 [attachimg]447145[/attachimg] 非常感谢兄弟。  详情 回复 发表于 2021-2-17 23:09
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-2-17 23:03 | 显示全部楼层
wulishui 发表于 2021-2-17 22:56
同楼上,没见过有这种用法,厉害!

我小白不懂呀,我是在百度上查的,照抄下来的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-2-17 23:07 | 显示全部楼层
醉倒何妨 发表于 2021-2-17 22:50
竟然可以这样加,厉害啦

小白不懂呀,我是照着抄的https://jingyan.baidu.com/article/363872eccb092a6e4ba16fed.html
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-2-17 23:09 | 显示全部楼层
jjit 发表于 2021-2-17 22:59
如果 DNS用的是路由的,在网页上
网络,DHCP/DNS,最下面的 自定义挟持域名
添加 这几个域名,IP 设置为  ...



是这样设置吧,好像是成功了,我尝试着用这个域名去下载升级包失败了,没加之前是可以下载的


非常感谢兄弟。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-2-18 18:54 | 显示全部楼层
jjit 发表于 2021-2-17 22:59
如果 DNS用的是路由的,在网页上
网络,DHCP/DNS,最下面的 自定义挟持域名
添加 这几个域名,IP 设置为  ...

又不行了,可能是固件原因吧, 郁闷

点评

那就直接修改电脑上的 hosts文件吧 用 记事本 打开这个文件 c:\windows\system32\drivers\etc\hosts 添加  详情 回复 发表于 2021-2-18 19:18
回复 支持 反对

使用道具 举报

发表于 2021-2-18 19:18 | 显示全部楼层
siyu04 发表于 2021-2-18 18:54
又不行了,可能是固件原因吧, 郁闷

那就直接修改电脑上的 hosts文件吧
用 记事本 打开这个文件 c:\windows\system32\drivers\etc\hosts
添加几行
  1. 127.0.0.1 u.aginomoto.com
  2. 127.0.0.1 u2.aginomoto.com
  3. 127.0.0.1 u3.aginomoto.com
  4. 127.0.0.1 down.aginomoto.com
复制代码
回复 支持 反对

使用道具 举报

发表于 2022-4-11 23:19 来自手机 | 显示全部楼层
匹配网址应该用-m string --string"字符串" --algo kmp来屏蔽么iptables -I FORWARD -d u.aginomoto.com/Service/V4/upgrade -j DROP
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-6-6 10:50

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表