+ Responder ao Tópico



  1. #1
    whinston
    Visitante

    Padrão MSN do inferno x Logs

    Ae galera, cada dia este MSN maldito resolve buscar uma coisa diferente na internet, ou são aquelas propagandas no rad.msn.com e agora eu to vendo uma coisa nos logs do squid, que apesar de tá negando o acesso, tá gerando 5 linhas por segundo, o que no final do dia, representa um access.log de quase 2Gb, o que trava o squid.

    [01/Jul/2005:12:23:04 -0300] "HEAD http://toolbar.msn.com/static/msnapp...almanifest.cab HTTP/1.0" 407 527 TCP_DENIED:NONE

    Coloquei a seguinte regra no FW pra tentar negar esta requisição e consequentemente gerar o log:

    echo "- FILTRANDO SQUID"
    $iptables -A INPUT -p tcp -s $lan --dport 8080 -j ACCEPT
    $iptables -A INPUT -p tcp -d toolbar.msn.com --dport 8080 -j DROP
    $iptables -A INPUT -p tcp --dport 8080 -j DROP

    Mas não adiantou. Alguém tem alguma idéia ?

  2. #2
    whinston
    Visitante

    Padrão nslookup

    nslookup
    > toolbar.msn.com
    Server: 127.0.0.1
    Address: 127.0.0.1#53

    Non-authoritative answer:
    toolbar.msn.com canonical name = search.msn.com.edgesuite.net.
    search.msn.com.edgesuite.net canonical name = a134.g.akamai.net.
    Name: a134.g.akamai.net
    Address: 143.108.13.230
    Name: a134.g.akamai.net
    Address: 143.108.13.231
    Name: a134.g.akamai.net
    Address: 143.108.13.110
    Name: a134.g.akamai.net
    Address: 143.108.13.119
    Name: a134.g.akamai.net
    Address: 143.108.13.120
    Name: a134.g.akamai.net
    Address: 143.108.13.121

    tentei bloquear toda classe 143.108.13.0/24 mas tb não resolveu

  3. #3

    Padrão Re: nslookup

    Citação Postado originalmente por whinston
    MSN do inferno x Logs
    kkkkkkk.... cara, tu é muito engraçado... gostei!! :clap:

  4. #4
    whinston
    Visitante

    Padrão não resolveu

    pior que não resolveu cara..
    eu tenho lá minhas dúvidas se o iptables trabalha bem com domínios, por isto costumo colocar os Ips, agora qdo tem endereços como o banco do brasil, uol, ig, q tem trocentos servidores, ae complica a vida

    este negócio do MSN tá me dando nos nervos.. a cada 15 dias a Microsoft resolve inovar e colocar + 1 merdinha pra gerar log.

  5. #5
    Visitante

    Padrão MSN do inferno x Logs

    Cara, passei por esse mesmo problema umas semanas atrás...

    Não adianta barrar no firewall, nem no SQUID...as requisições vão continuar (não vai passar pra internet, nem comer sua banda, mas vai continuar anchendo o saco).

    A única alternativa é desinstalar o toolbar do MSN na própria estação. Só que tem um porém, mesmo que você remova lá do "adicionar e remover programas", a porcaria do programinha continua lá, iniciando junto com o Windows e fazendo esse monte de requisições do Inferno.

    Então, o que você deve fazer é entrar no regedit e ir até:

    Hkey_Local_MAchine/Software/Microsoft/Windows/Current Version/Run

    Lá vai ter umas coisas que são executadas durante a inicialização. Ai você acha alguma coisa que tenha haver com "toolbar update". Preste atenção que essa chave tem o caminho completo do arquivo .EXE qua faz essas porcarias...Então, você remove essa chave do registro e depois vai lá na pasta onde tá esse .EXE e apaga ele.

    Agora só tome cuidado para não remover chaves referentes a anti-virus e outras coisas que realmente importam...

    Qualquer dúvida manda uma MP.

  6. #6

    Padrão MSN do inferno x Logs

    Citação Postado originalmente por Anonymous
    Qualquer dúvida manda uma MP.
    MP pra anônimo? Como? :toim: