iptable

1. iptable

Cauê Nishijima
itepi

(usa Debian)

Enviado em 10/11/2008 - 08:57h

Galera até pouco tempo usava uma regra no iptable que bloqueava o orkut bonitinho...
Mas de um tempo pra cá não tem bloqueado mais...alguem poderia me ajudar...as regras atuais são:

iptbles -A FORWARD -d www.orkut.com -p tcp --dport 443 -j DROP
iptbles -A INPUT -d www.orkut.com -p tcp --dport 443 -j DROP

iptbles -A FORWARD -d www.orkut.com.br -p tcp --dport 443 -j DROP
iptbles -A INPUT -d www.orkut.com.br -p tcp --dport 443 -j DROP


  


2. Iptables

elielton
meganet

(usa Slackware)

Enviado em 10/11/2008 - 11:55h

Com esta regra voçê esta bloqueando todos os usuarios....?



3. Re: iptable

NewLinuxer
wtet

(usa BackTrack)

Enviado em 10/11/2008 - 11:58h

pode ser que estao usando algum daqueles proxy de navegação.
Mas em todo caso, qualquer maquina é possível navegar, ou apenas alguns usuários conseguem?
tente bloquear a porta 80 tambem pra esse dominio


4. Re: iptable

Cauê Nishijima
itepi

(usa Debian)

Enviado em 12/11/2008 - 16:12h

todos os usuários conseguem acessar o orkut, simplesmente não esta bloqueando....tentei fazer a mesma regra com a porta 80 e 8080 e mesmo assim continua acessando...o mas estranho é que antigamente funcionava...e não é proxy de navegação porque na minha maquina que não tem proxy a página também abre.


5. Regras.

Thiago E. Mendes
thiagom

(usa Ubuntu)

Enviado em 12/11/2008 - 18:28h

Boa noite amigo!

O iptables verifica as regras da primeira até a última, quando uma regra confere as seguintes não são verificadas, talvez alquém tenha criado uma regra que libera a porta 443 para todos os usuários da rede e tenha colocado esta regra no início da lista, bom, para verificar se o problema é este você pode criar sua regra colocando ela no inicio da lista com o parâmetro -I ao invés do -A que coloca no final.

iptables -I FORWARD -d www.orkut.com -p tcp --dport 443 -j DROP

Outra questão que pode estar atrapalhando seu bloqueio é o uso do nome dns ao invés do ip, você pode descobrir os ip's do orkut com o comando nslookup e criar uma regra de bloqueio para cada ip.

você digita nslookup no seu linux.
quando aparecer um promp ">" digite: www.orkut.com
o comando vai consultar o seu servidor dns em busca dos ip's em que www.orkut.com esta respondendo.

ex:
root@srv:~# nslookup
> www.orkut.com
Server: 10.1.1.33
Address: 10.1.1.23#53

Non-authoritative answer:
www.orkut.com canonical name = orkut.l.google.com.
Name: orkut.l.google.com
Address: 209.85.193.85
Name: orkut.l.google.com
Address: 209.85.193.86
Name: orkut.l.google.com
Address: 209.85.193.87
Name: orkut.l.google.com
Address: 209.85.193.94
>

daí seria só criar uma regra para cada ip.

espero ter ajudado..
até!







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts