iptables如何精准过滤URL参数?

这是一个非常常见的需求,但实现起来需要一点技巧,因为iptables主要工作在网络层(L3)和传输层(L4),它直接看到的是IP地址、端口和协议,而URL及其参数是应用层(L7)的数据,我们不能直接告诉iptables"过滤掉?id=123",我们需要一个“代理”或“中间人”来读取应用层数据……

目录[+]