tem alguma forma de importa todas essas redes de uma vez só pro alias ?
voce cria uma regra liberando tudo para essas redes ou apenas alguma porta
especifica e protocolo ?

Att,

*Marcel Laino*
Vivo: (11) 95287-5837
[email protected]
facebook.com/marcellaino <http://Facebook.com/marcellaino>
youtube.com/marcellaino
br.linkedin.com/in/marcellaino
google.com/+MarcelLaino

2014-11-17 11:45 GMT-02:00 Victor Franca <[email protected]>:

> Fora que layer7 costuma estar desatualizado.
>
> Em alguns casos é melhor quebrar um pouco a cabeça com o Snort.
>
> Em 17 de novembro de 2014 11:39, Tomas Waldow <[email protected]> escreveu:
>
> > Layer 7 pelo que sei demanda bem mais processamento e não é bom usar
> muita
> > coisa, gera lentidão.
> >
> > Sobre Skype, eu uso essa lista de redes:
> > 188.129.195.0/24 85.64.136.0/24 187.170.24.0/24 78.134.9.0/24
> 64.4.23.0/24
> > 212.187.172.0/24 213.199.179.0/24 64.94.18.0/24 184.25.203.0/24
> > 65.55.64.0/24 204.9.163.0/24 91.190.216.0/24 65.55.71.0/24
> 65.55.223.0/24
> > 157.56.52.0/24 111.221.77.0/24 157.55.130.0/24 91.190.218.0/24
> > 149.13.32.0/24 65.54.165.0/24 65.55.223.0/24 91.190.216.0/24
> > 184.25.203.0/24
> > 64.94.18.0/24 212.161.8.0/24 78.141.177.0/24 157.55.56.0/24
> > 193.95.154.0/24
> > 157.55.235.0/24 111.221.74.0/24 193.95.154.0/24 157.55.130.0/24
> > 71.58.242.0/24 204.9.163.0/24 184.25.201.0/24 78.141.179.0/24
> > 71.92.79.0/24
> > 65.55.223.0/24 76.89.177.0/24 204.9.163.0/24 212.187.172.0/24
> > 184.25.203.0/24 193.120.199.0/24 91.190.216.0/24 157.55.130.0/24
> > 184.25.203.0/24 157.55.235.0/24 65.55.223.0/24 84.250.183.0/24
> > 66.171.55.0/24 78.141.179.0/24 157.55.130.0/24 184.25.201.0/24
> > 65.54.187.0/24 199.7.71.0/24 184.30.37.0/24 65.54.186.0/24
> 79.86.239.0/24
> > 212.8.166.0/24 64.4.23.0/24 111.221.77.0/24 91.190.218.0/24
> 65.55.158.0/24
> > 157.56.52.0/24 157.55.130.0/24 157.56.149.0/24 189.86.41.0/24
> > 239.255.255.0/24
> >
> > Tenho um Alias (você pode importar) com uma regra liberado qualquer
> trafego
> > para estas redes e não tenho problema, nem com mensagens, envio de
> arquivos
> > e conversa por voz.
> >
> > At,
> > Tomas
> >
> >
> >
> > Em 17 de novembro de 2014 11:29, Marcel Laino <[email protected]>
> > escreveu:
> >
> > > Pessoal,
> > >
> > > gostaria de saber como posso utilizar da melhor forma o layer 7. vi que
> > tem
> > > varias opções para bloqueio de protocolos (skype, tor, bittorrent..)
> > >
> > > como configurar ele para que bloqueie qualquer tentativa da rede tor.
> > >
> > > outra duvida, preciso liberar as estaçoes para logar no skype, pois ele
> > nao
> > > esta logando.
> > >
> > > Att,
> > >
> > > *Marcel Laino*
> > > Vivo: (11) 95287-5837
> > > [email protected]
> > > facebook.com/marcellaino <http://Facebook.com/marcellaino>
> > > youtube.com/marcellaino
> > > br.linkedin.com/in/marcellaino
> > > google.com/+MarcelLaino
> > > _______________________________________________
> > > Pfsense-pt mailing list
> > > [email protected]
> > > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> > >
> > _______________________________________________
> > Pfsense-pt mailing list
> > [email protected]
> > http://lists.pfsense.org/mailman/listinfo/pfsense-pt
> >
>
>
>
> --
> ..................................................................
> Atenciosamente
>
>
> Victor França
>
> Analista de Suporte
>
> EW Informática
>
> Rua Uruguaiana nº 10, Sala 309 - Rio de Janeiro, Centro.
>
> +55 21 93203 - 0368 (Opção 5)
> +55 21 99936 - 7575 (VIVO)
>
> e-mail: [email protected]
> GTalk: [email protected]
> _______________________________________________
> Pfsense-pt mailing list
> [email protected]
> http://lists.pfsense.org/mailman/listinfo/pfsense-pt
>
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a