Roberto Pereyra wrote:
las reglas concretas son:
echo "Bloqueando trafico P2P"
## FLUSH de reglas
/usr/local/sbin/iptables -F
/usr/local/sbin/iptables -X
/usr/local/sbin/iptables -Z
/usr/local/sbin/iptables -t nat -F
/usr/local/sbin/iptables -t mangle -F
## Bloqueo p2p
/usr/local/sbin/iptables -I FORWARD -m ipp2p --ipp2p -j DROP
/usr/local/sbin/iptables -I FORWARD -m ipp2p --bit -j DROP
/usr/local/sbin/iptables -I FORWARD -p tcp -m ipp2p --winmx -j DROP
/usr/local/sbin/iptables -I FORWARD -p tcp -m ipp2p --apple -j DROP
/usr/local/sbin/iptables -I FORWARD -p tcp -m ipp2p --soul -j DROP
/usr/local/sbin/iptables -I FORWARD -p tcp -m ipp2p --ares -j DROP
La idea es poder bloquear las conexiones que estaban establecidas
antes de que se corra el script.
Si tu temor es que luego de aplicar las nuevas reglas a tu firewall siga
habiendo tráfico porque las conexiones te figuran ESTABLISHED, quedate
tranquilo que no sucederá.
Saludos
--
Diego.-
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]