Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. Amigos, estou com um problema.

    Bloquiei MSN com iptables para toda minha rede, mas quando dou um tcpdump na interface interna, mostra alguns pacotes de MSN.
    Será que está sendo bloqueado.
    Abaixo vou postar os pacotes, para vocês analizarem se houve o bloqueio.
    Grato.

    ## Pacotes
    23:20:08.690061 192.168.1.29.1496 > oe.bay112.hotmail.com.http: S 3539624680:3539624680(0) win 65535 <mss 1460,nop,nop,sackOK> (DF)
    23:20:08.690115 oe.bay112.hotmail.com.http > 192.168.1.29.1496: S 1166991814:1166991814(0) ack 3539624681 win 5840 <mss 1460,nop,nop,sackOK> (DF)
    23:20:08.690334 192.168.1.29.1496 > oe.bay112.hotmail.com.http: . ack 1 win 65535 (DF)
    23:20:08.698586 192.168.1.29.1496 > oe.bay112.hotmail.com.http: . 1:1461(1460) ack 1 win 65535 (DF)

  2. Essas são as regras de bloqueio.

    ## Regras

    /sbin/iptables -A FORWARD -s 192.168.1.0/24 -p tcp --dport 1863 -j DROP
    /sbin/iptables -A FORWARD -s 192.168.1.0/24 -d loginnet.passport.com -j DROP
    /sbin/iptables -A FORWARD -s 192.168.1.0/24 -d webmessenger.msn.com -j DROP

    ## Será que está tudo certo?



  3. cara..

    as vezes é mostrado os pacotes do msn pq tem gente tentando conectar ao servidor..

    mas o ideal seria vc fazer bloqueio pelo PREROUTING, assim não tem boca mesmo...

    faz um teste ae e posta os resultados..

    valew

  4. Citação Postado originalmente por lucianogf
    cara..

    as vezes é mostrado os pacotes do msn pq tem gente tentando conectar ao servidor..

    mas o ideal seria vc fazer bloqueio pelo PREROUTING, assim não tem boca mesmo...

    faz um teste ae e posta os resultados..

    valew
    Como seria o bloqueio pelo PREROUTING?????



  5. #5
    ph_arl
    Caro Flávio

    Tente assim
    iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p tcp --dport 1863 -j DROP
    iptables -t nat -A PREROUTING -s 192.168.1.0/24 -d loginnet.passport.com -j DROP
    iptables -t nat -A PREROUTING -s 192.168.1.0/24 -d webmessenger.msn.com -j DROP

    PH






Tópicos Similares

  1. Bloqueio De Msn Eficiente
    Por Jonatanmcc no fórum Redes
    Respostas: 13
    Último Post: 06-05-2008, 08:06
  2. Bloqueio de MSN
    Por ricardoandre no fórum Sistemas Operacionais
    Respostas: 2
    Último Post: 06-05-2007, 20:58
  3. Bloqueio de MSN funcionando
    Por Lynx no fórum Servidores de Rede
    Respostas: 12
    Último Post: 10-04-2007, 10:21
  4. Lista completa de bloqueio de MSN/Orkut
    Por b0rin no fórum Servidores de Rede
    Respostas: 2
    Último Post: 09-02-2006, 08:01
  5. Bloqueio de msn e kazaa
    Por Terry no fórum Servidores de Rede
    Respostas: 8
    Último Post: 14-07-2004, 15:48

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L