Toda essa discussao sobre Kazaa so me faz refletir na seguinte id�ia, vamos todos abandonar mascaramento para rede inteira e passar a utilizar mascaramento apenas para maquinas servidoras e 'confi�veis' (o meu por exemplo :))) e para outros servi�os utilizar um bom proxy para http, ftp, mail, etc...nada de mascaramento /24.
Parece meio radical, mas talvez seja o preco que se paga por deixar o usu�rio fazer o que quiser com o computador. O que eu quero dizer com isso � que os senhores estao se concentrando muito no firewall e esque�endo de ir para o amago do problema que � a maquina a servi�o do usu�rio na rede. A solu��o para tal problema baseia-se em inibir/gerenciar desktops e n�o em firewall como os senhores est�o se dedicando. Pensem e reflitam....


[]'s


Edilson Rahal Tavares wrote:
Senhores,

acho que est� tendo uma pequena confus�o...

A conex�o do Kazaa para "fora" d�-se pela porta 1214/tcp.

Em uma constru��o tradicional de firewall TODAS as portas
est�o fechadas e somente s�o abertas as estritamente necess�rias.

(...)

Pera ai...
se bloquear essas portas 1024:65535 nada mais vai funcionar.
teria o mesmo efeito de
iptables -A FORWARD -j DROP
ou de desligar o forward.
(posso estar redondamente engando, ent�o aprendi tcp/ip de forma errada)



Assinantes em 12/03/2003: 2223
Mensagens recebidas desde 07/01/1999: 203926
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: mailto:[EMAIL PROTECTED]




Responder a