Senhores,

Existe alguma forma de bloquear programas pela assinatura do pacote/string 
(se é que posso chamar assim) no PF ou IPFW?

Exemplo IPTABLES:
iptables -A FORWARD -m string --string "X-Skype:" -j DROP

Acho que já li algo sobre isso, falando que não existe essa funcionalidade 
nos firewalls do bsd, mas dar pra fazer via snort, se verdade como faço 
isso?

Vi essa regra hoje em um grupo e fiquei curioso (vi no grupo Perícia 
Forense, porque iptables/linux faz tempo que não uso).

Abraço a todos.


-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED] 

-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Responder a