On Fri, Oct 12, 2012 at 07:26:42PM -0700, Indracyd wrote:

> > Pakai layer7 di iptables.
> > Caranya tangkap data di paket tcp port 80 yang mengandung "GET 
> > http://nama_web_hosting";
> > Setelah itu mark packetnya ...
> 
> mas arif bisa tolong bantu memberikan link2 referensi mengenai hal ini?

http://l7-filter.sourceforge.net/HOWTO

> saya menemukan satu artikel cukup menarik :
> http://www.linux.com/learn/tutorials/305767-bandwidth-monitoring-with-iptables
> 

Mirip yang berbahasa indonesia:

"Monitoring Trafik Network Menggunakan iptables dan MRTG"
Monitoring Trafik Network Menggunakan iptables dan MRTG

> saya ingin merubah dari alamat IP ADDRESS menjadi domain, contoh
> 
> # domain A Downloads
> iptables -A FORWARD -d 192.168.1.0/26 -j domain-a
> 
> # Town A Uploads
> iptables -A FORWARD -s 192.168.1.0/26 -j domain-a
> 
> 
> destination & source saya ingin rubah ke domain, bagaimana mengganti 
> perintahnya ya?

man iptables

Tidak disebutkan domain melainkan hostname, namun ini adalah ide
yg jelek:

[!] -s, --source address[/mask][,...]
       Source specification. Address can be either a  network  name,  a
       hostname,  a  network  IP  address  (with  /mask), or a plain IP
       address. Hostnames will be resolved once only, before  the  rule
       is  submitted  to  the  kernel.  Please note that specifying any
       name to be resolved with a remote query such as DNS is a  really
       bad idea.  

Pakai ip atau subnet sudah cukup jelas.

Ngomong2, tujuan pakai domain itu untuk apa?

-- 
Arief Yudhawarman
http://awarmanf.wordpress.com

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke tanya-jawab-unsubscr...@linux.or.id
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke