max, neste caso não funcionaria o mesmo esquema de bloqueio do skype pelo squid? bloqueando connects vindos de ips sem FQDN na porta 443 ? (e logicamente sem fazer nat da 443 via iptables)
(apenas um chute em plena sexta-feira, no final do expediente..rsrss) [ ]s, henry Em Sexta 18 Maio 2007 16:58, Maxwillian Miorim escreveu: > On 5/18/07, "Ânderson P. R. Rodrigues" <[EMAIL PROTECTED]> wrote: > > Galera jah ouviram falar em um software chamado hopster??? se já > > conseguiram bloquear usando o Squid ou o Iptables??? se sim poderiam me > > dar um help??? > > Conceito do hopster é bem parecido com o tor: ele conecta a servidores > remotos (utilizando socks neste caso) tunelado por http. > > O problema do hopster é que ele usa tanto socks v4 quanto socks v5 e o > l7filter não pega socks v4, logo iptables com l7filter não ajuda > muito... > > Aqui eu fiz um teste, instalei em uma máquina virtual um Windows XP, > instalei o Hopster e fiquei com tcpdump monitorando as conexões. A > única tentativa de conexão foi no IP 62.116.83.62 e porta 443, > bloqueados imediatamente no meu firewall, não consegui mais cocnectar > com o hopster. > > Podem haver outros hosts, portas e softwares, acaba não send a forma > mais eficiente de bloqueio mas ajuda :)
