如何使用nDPI作为iptables模块(如ipp2p)来阻止P2P

由于ipp2p在6年内没有更新,OpenDPI不再可免费使用(ipoque.com的付费软件除外),似乎来自ntop的 nDPI是目前唯一可用的DPI库。

我需要阻止p2p,并在过去能够将ipp2p编译为核心模块并使用iptables来实现它。 有谁知道是否有可能使用nDPI过滤p2p使用iptables,如果是的话,这是如何实现的?

你可以抓取OpenDPI和opendpi-netfilter 。 它可以在没有重新编译的情况下在Debian 6上运行。 我正在寻找更新netfilter与nDPI工作,但将需要一些时间。

另外这里是我使用OpenDPI和netfilter封装https:// gist.github.com/3161018发现QoS的要点。