+ Responder ao Tópico



  1. #1
    Linux-ss
    Visitante

    Padrão Como Derrubar usuario

    Olá galera alguem sabe de um geito para derrubar um usuario que esta usando meu squid sem ter que colocar o nome do cara na acl de autenticação para depois negar ou seja gostaria de um geito onde eu desse só 1 comando...
    Tenho como fazer isso via script mas acho muito trabalhoso pois eu poderia cadastrar todas os MACs da minha rede e ir bloqueando por iptables!!!!

    Existem algum esquema para isso?

  2. #2
    Administrador Avatar de Fernando
    Ingresso
    Jul 2001
    Localização
    Campinas Area
    Posts
    4.996
    Posts de Blog
    4

    Padrão Como Derrubar usuario

    Pra bloquear o mac no iptables vc faz:

    iptables -A INPUT -p tcp -i ethX -m mac --mac-source
    00:00:00:00:00:00 -j DROP

  3. #3
    muganga
    Visitante

    Padrão Como Derrubar usuario

    como vai psy....

    tentei bloquear pelo mac address mas nao funfou nao....

    iptables -A INPUT -p tcp -i eth0 -m mac --mac-source 00:07:95:45:67:33 -j DROP

    depois que acrescentei a linha no rc.local dei o comando ./rc.local restart mas nao barrou a net nao....

    Muganga
    ICQ: 314528019

  4. #4

    Padrão Como Derrubar usuario

    Acho que voce nao consegue porque a conexao jah esta estabiliza, voce deve ter uma regra no firewall onde diz que as conexoes relacionadas ou estabilizadas serao aceitas.

    Esse eh um problemo qdo se trata desse tipo de regra, ou voce killa a conexao, acho que tem um programinha chamado cutter que faz isso, ou desliga esse relacionamento do firewall momentamente ate a conexao cair e jogue a regra no ar e joga o firewal denovo pro estado normal dele (o q era antes) e entao com a nova regra em acao e o cara nao estabilizando a conexao, ela vai ser bloqueada.