max, neste caso não funcionaria o mesmo esquema de bloqueio do skype pelo 
squid? bloqueando connects vindos de ips sem FQDN na porta 443 ? (e 
logicamente sem fazer nat da 443 via iptables)

(apenas um chute em plena sexta-feira, no final do expediente..rsrss)

[ ]s, henry

Em Sexta 18 Maio 2007 16:58, Maxwillian Miorim escreveu:
> On 5/18/07, "Ânderson P. R. Rodrigues" <[EMAIL PROTECTED]> wrote:
> > Galera jah ouviram falar em um software chamado hopster??? se já
> >  conseguiram bloquear usando o Squid ou o Iptables??? se sim poderiam me
> >  dar um help???
>
> Conceito do hopster é bem parecido com o tor: ele conecta a servidores
> remotos (utilizando socks neste caso) tunelado por http.
>
> O problema do hopster é que ele usa tanto socks v4 quanto socks v5 e o
> l7filter não pega socks v4, logo iptables com l7filter não ajuda
> muito...
>
> Aqui eu fiz um teste, instalei em uma máquina virtual um Windows XP,
> instalei o Hopster e fiquei com tcpdump monitorando as conexões. A
> única tentativa de conexão foi no IP 62.116.83.62 e porta 443,
> bloqueados imediatamente no meu firewall, não consegui mais cocnectar
> com o hopster.
>
> Podem haver outros hosts, portas e softwares, acaba não send a forma
> mais eficiente de bloqueio mas ajuda :)

Responder a