Em 11/05/05, Fabr�cio Lamonica<[EMAIL PROTECTED]> escreveu:
> Pessoal,
> estou disponibilizando as regras no iptables para bloquear MSN. Tive
> necessidade de bloquear e acabei analisando com iptraf o tr�fego do Messenger
> para cri�-las.
> Testei aqui e funcionou beleza.
> Vou tentar disponibilizar hoje tamb�m as regras para bloquear o Kazaa.
>
> iptables -t nat -A POSTROUTING -p tcp -s 192.168.0.0/24 -d 0.0.0.0/0 --dport
> 1863 -j DROP
> iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 64.215.169.48/24 -j DROP
> iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 207.68.179.219/24 -j DROP
Posso dar uma sugest�o? Coloque todos os endere�os em um �nico arquivo
texto, digamos '/etc/firewall/bloqueios_msn.txt', e coloque um
trechinho assim no teu arquivo de regras:
for destino in `cat /etc/firewall/bloqueios_msn.txt`
do
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d
${destino}/24 -j DROP
done
Acrescentar novos endere�os IP fica mais simples e f�cil, � s�
acrescentar a linha no seu arquivo. O seu arquivo de configura��o do
iptables tamb�m fica menor e mais f�cil de lidar.
[]s
--
.O. Cesar A. K. Grossmann ICQ: 35659423
..O http://www.LinuxByGrossmann.cjb.net/
OOO Quidquid Latine dictum sit, altum viditur
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br
Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html