Citado por Orivaldo Mattos <[EMAIL PROTECTED]>: MSN, en caso de tener bloqueado el puerto 1863, utiliza el 80... yo en mi red tengo bloqueado todos los puertos excepto el 80 (ya tengo bloqueado el puerto 1863...) y los voy habilitando de acuerdo a la direccion MAC del cliente... Con lo cual deshabilito practicamente todos los programas no deseados (mensajeria, edonkey, kazaa, ftp, BT, etc.)
en tu caso entonces, deberias colocar algo como estas dos reglas: iptables -t nat -a PREROUTING -p TCP -i ethX -s 10.0.0.13 --dport 80 -d 65.54.0.0/16 -j DROP iptables -A FORWARD -p TCP -s 10.0.0.13 -d any/0 --dport 1863 -j DROP Gabriel Arellano. > a porta do msn é 1863 e não 80 eu quero bloquear só uma maquina (10.0.0.13). > gratos > ----- Original Message ----- > From: [EMAIL PROTECTED] > To: [email protected] > Sent: Wednesday, April 05, 2006 8:59 AM > Subject: Re: [hlbr] bloquear msn com iptables > > > Yo lo hice utilzando IPTables y bloqueando todo acceso a 65.54.0.0/16 (los > servidores de autenticacion de MSN) .... claro que ahora tampoco pueden > acceder > a hotmail :p > > use una regla como esta: > > iptables -t nat -a PREROUTING -p TCP -i ethX --dport 80 -d 65.54.0.0/16 > -j DROP > > Claro que, cuando agregan algun nuevo servidor de autenticacion se > te escapan > algunos accesos hasta que coloquemos la nueva regla.... > > Gabriel Arellano. > > > > Citado por André Luís Paulo Tomasi <[EMAIL PROTECTED]>: > > > Opa...Aqui na escola que trabalho coloquei umas linhas no proxy > > squid, e ele segura legal o msn 7.5 mas o 8.0 passa... > > Diz o pessoal que a melhor maneira é compilar o kernel ativando o > > layer7 e depois recompilar o iptables...nunca tentei...Vou fazer um > > curso aqui na sisnema em POA - RS e irei aprender a fazer > > isso...Quando eu conseguir mando um passo a passo... > > Se vc prescisar dos nomes que deixei na lista de palavras proibidas > > do squid manda um email para o grupo... > > Logo logo irei colocar o hlbr no ubuntu, para teste aqui... > > Abraços > > André > > > > orimattos <[EMAIL PROTECTED]> escreveu: > > preciso bloquear msn aqui na empresa como eu faço uso conectiva 10 > > tenho instaldo 2 placas de rede e speedy eth0 (speedy) eth1 > > (compartilha a rede interna.) > > grato > > > > > > > > > > > > > > > > ----------- > > HLBR Newsgroup > > server: news.gmane.org > > group: gmane.comp.security.ids.hlbr > > > > > > > > > > > > Yahoo! Grupos, um serviço oferecido por: PUBLICIDADE > > var lrec_target="_blank";var lrec_URL=new Array(); > > > lrec_URL[1]="http://br.ard.yahoo.com/SIG=12fdob9gr/M=365837.7000707.7924794.2369893/D=brclubs/S=2137114683:HM/Y=BR/EXP=1144193549/A=3365371/R=0/id=flashurl/SIG=110csbogi/*http://www.yahoo.com.br/cinema"; > var > lrec_flashfile="http://br.i1.yimg.com/br.yimg.com/i/br/ads7/0310_lrec_cinema_calendario.swf?clickTAG=javascript:LRECopenWindow(1)"; > var > lrec_altURL="http://br.ard.yahoo.com/SIG=12fdob9gr/M=365837.7000707.7924794.2369893/D=brclubs/S=2137114683:HM/Y=BR/EXP=1144193549/A=3365371/R=1/id=altimgurl/SIG=110csbogi/*http://www.yahoo.com.br/cinema"; > var > lrec_altimg="http://br.i1.yimg.com/br.yimg.com/i/br/ads7/0310_lrec_cinema_calendario.gif"; > var > lrec_width=300;var > > lrec_height=250; > > > > --------------------------------- > > Links do Yahoo! Grupos > > > > Para visitar o site do seu grupo na web, acesse: > > http://br.groups.yahoo.com/group/hlbr/ > > > > Para sair deste grupo, envie um e-mail para: > > [EMAIL PROTECTED] > > > > O uso que você faz do Yahoo! Grupos está sujeito aos Termos do > > Serviço do Yahoo!. > > > > > > > > > > --------------------------------- > > Yahoo! Messenger com voz - Instale agora e faça ligações de graça. > > > > > > > ----------- > HLBR Newsgroup > server: news.gmane.org > group: gmane.comp.security.ids.hlbr > > > > > > > ------------------------------------------------------------------------------ > Links do Yahoo! Grupos > > a.. Para visitar o site do seu grupo na web, acesse: > http://br.groups.yahoo.com/group/hlbr/ > > b.. Para sair deste grupo, envie um e-mail para: > [EMAIL PROTECTED] > > c.. O uso que você faz do Yahoo! Grupos está sujeito aos Termos > do Serviço do Yahoo!. > > > > > ------------------------------------------------------------------------------ > Esta mensagem foi verificada pelo E-mail Protegido Terra. > Scan engine: McAfee VirusScan / Atualizado em 04/04/2006 / Versão: > 4.4.00/4733 > Proteja o seu e-mail Terra: http://mail.terra.com.br/ > ----------- HLBR Newsgroup server: news.gmane.org group: gmane.comp.security.ids.hlbr Links do Yahoo! Grupos <*> Para visitar o site do seu grupo na web, acesse: http://br.groups.yahoo.com/group/hlbr/ <*> Para sair deste grupo, envie um e-mail para: [EMAIL PROTECTED] <*> O uso que você faz do Yahoo! Grupos está sujeito aos: http://br.yahoo.com/info/utos.html
