蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 2429|回复: 0

【转】 降低QQ号黑白名单CPU负载的脚本(layer7,L7,QoS,firewall filter,script)

[复制链接]
发表于 2012-1-22 14:15:29 | 显示全部楼层 |阅读模式
降低QQ号黑白名单CPU负载的脚本(layer7,L7,负载,QoS)

QQ号黑白名单脚本及配置方法见:http://www.lansedongli.com/read.php?tid-18322.html

QQ号黑白名单没有想象中的“很占用CPU”,也不推荐使用下面脚本。

只有在确认QQ号黑白名单很占CPU时,才考虑使用下面的脚本。
  1. #--------------------------------------------------------------------------------------------------------------------------------------------
  2. #降低QQ号黑白名单CPU负载的脚本一(layer7,L7,负载,QoS)
  3. #作者:Bob Walker
  4. #原理:放行非QQ端口数据,让这些数据不用匹配layer7特征,从而降低CPU负载。其他类型的layer7应用也可以使用类似方法来降低CPU负载。
  5. #使用:先配置QQ黑白单名单,然后直接复制此脚本到terminal CLI并回车。
  6. #缺陷:执行此脚本后,所以非QQ数据都优先将放行而不再受后面的防火墙策略影响,所以执行前三思。实际这个缺陷可以使用jump的方法来避免。就是把QQ号黑白名单放到一个新的链中,然后过滤QQ端口数据并jump到这个链上。非QQ数据就不会进入QQ号黑白名单匹配过程。
  7. /ip firewall filter
  8. remove [find comment=reduceQQcontrolCPUload]
  9. add action=accept chain=forward comment=reduceQQcontrolCPUload disabled=no dst-port=!443 protocol=tcp
  10. add action=accept chain=forward comment=reduceQQcontrolCPUload disabled=no dst-port=!80 protocol=tcp
  11. add action=accept chain=forward comment=reduceQQcontrolCPUload disabled=no dst-port=!3128 protocol=tcp
  12. add action=accept chain=forward comment=reduceQQcontrolCPUload disabled=no dst-port=!8080 protocol=tcp
  13. add action=accept chain=forward comment=reduceQQcontrolCPUload disabled=no dst-port=!8000 protocol=tcp
  14. add action=accept chain=forward comment=reduceQQcontrolCPUload disabled=no dst-port=!8000 protocol=udp
  15. move [find comment=reduceQQcontrolCPUload] 0
  16. #--------------------------------------------------------------------------------------------------------------------------------------------
复制代码
  1. #--------------------------------------------------------------------------------------------------------------------------------------------
  2. #最大限度降低QQ号黑白名单CPU负载的脚本二(layer7,L7,负载,QoS)
  3. #作者:Bob Walker
  4. #原理:放行非QQ端口数据,让这些数据不用匹配layer7特征,从而降低CPU负载。其他类型的layer7应用也可以使用类似方法来降低CPU负载。
  5. #使用:先配置QQ号黑白单名单,然后直接复制此脚本到terminal CLI并回车。
  6. #缺陷1:执行此脚本后,所以非QQ数据都优先将放行而不再受后面的防火墙策略影响,所以执行前三思。实际这个缺陷可以使用jump的方法来避免。就是把QQ黑白名单放到一个新的链中,然后过滤QQ端口数据并jump到这个链上。非QQ数据就不会进入QQ号黑白名单匹配过程。
  7. #缺陷2:QQ使用代理登录将不受QQ号黑白名单控制。
  8. /ip firewall filter
  9. remove [find comment=reduceQQcontrolCPUload]
  10. add action=accept chain=forward comment=reduceQQcontrolCPUload disabled=no dst-port=!443 protocol=tcp
  11. add action=accept chain=forward comment=reduceQQcontrolCPUload disabled=no dst-port=!8000 protocol=udp
  12. move [find comment=reduceQQcontrolCPUload] 0
  13. #--------------------------------------------------------------------------------------------------------------------------------------------
复制代码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表