Fala galera,

Nosso pessoal é consciente e não costuma dar dor de cabeça com uso
excessivo de banda, MAS volta e meia acontece de eu pegar alguém em plena
segunda feira baixando as series do final de semana via P2P.

Geralmente só dou um "susto" no cidadão cortando todo acesso (TCP/UDP) dele
por alguns minutos e costuma funcionar, para os reincidentes estou pensando
em fazer uma listinha negra e colocar esse pessoal lá.

Fiz alguns testes com bloqueio simples via Layer7 colocando apenas o meu
computador para testar e logo após ativar o uso de CPU do servidor foi lá
pra cima e nos logs apareceu o seguinte:

ipfw-classifyd: packet dropped: output queue full

Minha máquina literalmente parou de acessar tudo e tive que desativar as
regras.

Basicamente segui essas infos:
http://pfsensebuddy.weebly.com/blog/how-to-block-bittorrent-download-in-pfsense
http://stato.blog.br/wordpress/bloquendo-aplicacoes-com-layer7-no-pfsense/

Na rede em questão não tenho squid, squidgard nem nada do tipo, o pfsense
atua somente para roteamento/gateway.

O que o pessoal tem usado? Alguma dica ou alternativa? Layer7 consome tanto
recurso assim?

Valeu!

[]'s
Eduardo.
_______________________________________________
Pfsense-pt mailing list
[email protected]
http://lists.pfsense.org/mailman/listinfo/pfsense-pt

Responder a