funciona sim..
Versão Imprimível
funciona sim..
So quero deixar uma observao... se usar o string sem expecificar uma porta(1863 tcp) voce corre o risco de bloquear pacotes HTTP por exemplo, ambos, tanto os pacotes do MSN como HTTP contem conjunto de caracteres legiveis, por isso voce consegue usar string neles, isso e bom, mas o iptables nao vai saber(a menos que vc especifique isso) que o pacote que ele tem que bloquear eh do MSN e nao do HTTP.
Desculpe, sou iniciante ainda... Por favor, vc poderia exemplificar como ficaria uma sintaxe desse tipo que vc colocou...Citação:
Postado originalmente por felco
iptables -t filter -A FORWARD -p tcp --dport 1863 -m string --string '[email protected]' -j DROP
Agora eu nao sei dizer uma coisa, ou melhor gostaria de saber, o MSN tambem faz conexao atravez da porta 80 TCP?
tb faz, mas vc pode bloquear através do proxy