-A INPUT -p tcp --dport 80 -m string --string *.(自已的域名).com --algo bm -j ACCEPT -A INPUT -p tcp --dport 80 -m string --string *.renweiba.com --algo bm -j DROP -A INPUT -p tcp --dport 80 -m string --string vip.renweiba.com --algo bm -j DROP -A INPUT -p tcp --dport 80 -m string --string hy.nihenpi.com --algo bm -j DROP -A INPUT -p tcp --dport 80 -m string --string xin.renweiba.com --algo bm -j DROP -A INPUT -p tcp --dport 80 -m string --string *.nihenpi.com --algo bm -j DROP -A INPUT -p tcp --dport 80 -m string --string *.*.com --algo bm -j DROP
原文:http://www.cnblogs.com/bass6/p/7476056.html