如题,大学校园网限制终端数量,主要原理是识别User-Agent
里是否包含 android
所以我想要将 http
流量转发到 nginx
修饰后发送
问题是,http
请求并不只在 80 端口上,比如手机 QQ 就常用 8080,但是如果用 iptables 直接转发 8080 的 TCP 流量,可能会将非 http
的 TCP 流量也 REDIRECT 到 nginx 导致 400 Bad Request
所以有什么现成的能完成 7 层识别的 iptables 插件吗,有一个 layer7,但是最后一次更新是 2009 年,还被 openwrt 移除了,而另外一个 ndpi agent
找不到配置文档,而且看起来只能输出流量的识别结果,操作还要自己手动操作 netfliter