Em Quinta 16 Novembro 2006 11:26, Alessandro de Souza Rocha escreveu:
> Em 16/11/06, Márcio Luciano Donada<[EMAIL PROTECTED]> escreveu:
> > -----BEGIN PGP SIGNED MESSAGE-----
> > Hash: SHA1
> >
> > Alessandro de Souza Rocha wrote:
> > >> O skype e muito dificil de bloquear vc bloqueia uma porta ele
> > >> acha outras bloqueia uma renge de ips e pula para outra e muito
> > >> chato bloquear esta pragra. risos.
> >
> > Sim, é o mesmo problema que eu tenho, essa acl do squid é boa, mas as
> > vezes ela insiste em não bloquear.
> > -----BEGIN PGP SIGNATURE-----
> > Version: GnuPG v1.4.5 (FreeBSD)
> >
> > iD8DBQFFXGXQyJq2hZEymxcRAm4RAJ4nFInkyQ0lDHIALeRdQy65GeZU6QCeO9Bq
> > WlWJas4gGpCrvGk6VPQcH4I=
> > =mJFR
> > -----END PGP SIGNATURE-----
> >
> > -------------------------
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
> melhor forma seia bloquear a nivel de comada da rede ou bloquear a
> nivel de protocolo mesmo so que ainda estou meio sem tempo de testa o
> pessoal na net diz que o snort faz tm um patch no FreeBSD que usa o
> ng_tag para fazer isso em layer7 pelo que patrick comentou e como
> fazer programacao.


Na empresa onde eu trabalho eles bloquearam o Skype usando o Snort, tinhamos 
no IPFW mais de 150 IPs, um range absurda de portas bloqueadas, mas mesmo 
assim não resolveu o problema definitivamente. O jeito definitivo mesmo foi 
pelo Snort

-- 
THIAGO DE SOUZA COSTA

e-mail: [EMAIL PROTECTED]
jid: [EMAIL PROTECTED]
fotolog: http://fotolog.com/thiagodk
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Responder a