saitam
(usa Slackware)
Enviado em 19/07/2013 - 15:08h
Essa regra é show, bloqueia site por domínio e deixa carregando (loading...) até timeout...
Porém, agora precisamos ficar atentos quanto o uso do TOR, IP Platinum que conectam com diversos proxys espalhados na rede deixando anonimo, mas com regra rígida no firewall bloqueia.
Dica: analise o tráfego com tcpdump ou Wireshark com TOR ou IP Platinum em uso.
Notem que as portas 80, 443, 53 e altas são usadas, porém essas portas não deve estar aceitas no FORWARD e sim forçar TODOS usar o PROXY Squid passando todo tráfego via Squid.
Também via layer7 do iptables...