Bloqueio do msn pelo iptables [ajuda]

13. Re: Bloqueio do msn pelo iptables [ajuda]

Jonathan Rodrigues
john_master12

(usa Ubuntu)

Enviado em 24/11/2010 - 17:20h

#/etc/squid/squid.conf _________________ Arquivo de Diretorio_
#_____________________Configuracao Squid__________________
#_____________________Por Jonathan Rodrigues______________
#_____________________john_master12@hotmail.com___________


http_port 192.168.0.253:3140 transparent
visible_hostname proxycoesa
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache_mem 1024 MB

#____________Otimizacao do sistema_________________

maximum_object_size 1024 MB
minimum_object_size 0 KB
cache_swap_low 50
cache_swap_high 90
cache_access_log /var/log/squid/access.log
cache_dir ufs /var/spool/squid 2048 16 256
#_______________ACLS Normais________________________

acl all src 192.168.0.0/255.255.255.0
acl liberado url_regex -i "/etc/squid/liberado"
acl bloqued url_regex -i "/etc/squid/bloqued"
acl msn url_regex -i /gateway/gateway.dll
delay_pools 1
delay_class 1 2
delay_parameters 1 114688/114688 32768/32768
delay_access 1 allow all
acl manager proto cache_object
acl localhost src 192.168.0.200/255.255.255.255
acl SSL_ports port 443 563
acl SSL_ports port 873
acl Safe_ports port 110
acl Safe_ports port 25
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl Safe_ports port 631
acl Safe_ports port 873
acl Safe_ports port 901
acl purge method PURGE
acl CONNECT method CONNECT
no_cache deny QUERY
#_________________________Aplicacao da ACL______________
http_access allow manager localhost
http_access deny msn
http_access allow liberado
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow purge localhost
http_access deny purge
http_access allow localhost
http_access deny bloqued
http_access allow all
http_reply_access allow all

#______________________Fim______________________________


  


14. Re: Bloqueio do msn pelo iptables [ajuda]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 24/11/2010 - 17:31h

O q tem dentro do arquivo bloqued?


15. Re: Bloqueio do msn pelo iptables [ajuda]

Jonathan Rodrigues
john_master12

(usa Ubuntu)

Enviado em 25/11/2010 - 08:14h

http://Messenger.hotmail.com
htp://gatway.messenger.hotmail.com
x-msn
passport.com
msn.com.br
msn.com
sc.msn.com
www.msn.be
207.46.110.11
messenger.msn.com.br
http.msg.yahoo.com
nickname.msn.com.br
chat.msn.com
chat.msn.com.br
msgr.hotmail.com
gateway.messenger.hotmail.com
http1.msgr.hotmail.com
http2.msgr.hotmail.com
http3.msgr.hotmail.com
http4.msgr.hotmail.com
http5.msgr.hotmail.com
http6.msgr.hotmail.com
http7.msgr.hotmail.com
http8.msgr.hotmail.com
http9.msgr.hotmail.com
http10.msgr.hotmail.com
http11.msgr.hotmail.com
http12.msgr.hotmail.com
http13.msgr.hotmail.com
http14.msgr.hotmail.com
http15.msgr.hotmail.com
http16.msgr.hotmail.com
http17.msgr.hotmail.com
http18.msgr.hotmail.com
http19.msgr.hotmail.com
http20.msgr.hotmail.com
brasileirinhas
xhamster
[*****]
[*****]
Playboy
Sexo
Sexy
sex
xxx
orgasmo
orgasm
virgem
virgn
Pornografia
[*****]
amador
asian
bisexuals
[*****]
chupetinha
[*****]
orkut



16. Re: Bloqueio do msn pelo iptables [ajuda]

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 25/11/2010 - 10:08h

Se não me engano, o q contém dentro do seu arquivo bloqued não é o suficiente pra bloquear o MSN. Existe alguns IP's q devem ser acrescentados lá, mas não me lembro quais são. Procure na net quais são os IP's e sites q devem ser colocados pra bloqueio do MSN.


17. Bloqueio do msn pelo iptables [ajuda]

Fabiano Salvi
fbsalvi

(usa Outra)

Enviado em 25/11/2010 - 10:30h

Ola amigo, nao sei como esta o seu firewall, mas tenta assim

iptables -A INPUT -s <sua rede ou um ip especifico> -p tcp --dport 1863 -j DROP
iptables -A FORWARD -s <sua rede ou um ip especifico> -p tcp --dport 1863 -j DROP
iptables -A INPUT -s <sua rede ou um ip especifico> -p tcp --dport 1863 -j DROP
iptables -A OUTPUT -s <sua rede ou um ip especifico> -p tcp --dport 1863 -j DROP

insira essas linhas no inicio de seu firewall

Faça o teste

Fabiano.


18. Bloqueio do msn pelo iptables [ajuda]

Fabiano Salvi
fbsalvi

(usa Outra)

Enviado em 25/11/2010 - 10:32h

foi um INPUT a mais ae ignore ele.. rsrs

Fabiano.



19. Re: Bloqueio do msn pelo iptables [ajuda]

Jonathan Rodrigues
john_master12

(usa Ubuntu)

Enviado em 25/11/2010 - 10:32h

eu entrei no site da microsoft e lah tem todas as portas... e sites so que ip não existe nenhum


20. Re: Bloqueio do msn pelo iptables [ajuda]

Jonathan Rodrigues
john_master12

(usa Ubuntu)

Enviado em 25/11/2010 - 10:33h

não entendi fabiano




01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts