Meu caro, é o seguinte aqui onde trabalho tive que tomar medidas drasticas, travei qualquer possibilidade de rede p2p, no iptables, com as seguintes regras:
iptables -A FORWARD -p udp -i eth1 -s 192.168.1.0/24 -d 0/0 --destination-port 4000:65535 -j DROP iptables -A FORWARD -p tcp -i eth1 -s 192.168.1.0/24 -d 0/0 --destination-port 4000:65535 -j DROP Essa é uma medida, outra foi fazer alguns bloqueios de sites pelo Squid, e estou implementando o Dansguardian, para não usar o squid, porque o Squid não é filtro de conteudo. Para monitorar o uso da banda, eu passei a usar o tcptrack, ele é um monitor em tempo real e roda em shell. Qualquer duvida, estou a disposição. --- Em [email protected], Gleison Rodrigo <[EMAIL PROTECTED]> escreveu > > Anderson escreveu: > > > > Cara, eu tb trabalho em Órgão publico e sei bem oq esta falando, porém > > aqui em minha rede não tá contecendo isso não pois eu "arrochei" > > mesmo! não passa p2p nem com reza braba! streaming de audio e video > > nem pensar! tem nego que fica o dia todo no Youtube vendo clipes > > outros na Globo.com assistindo "receitinha de bolo de ana maria braga" > > fora radio online que come uma banda dos infernos! sites de > > tunelamento pra acessar orkut, msn, não tem como barrar 100 %, mas os > > verdadeiros "terror da internet" que são os streamings e downloads > > esse por aqui ja tá no papo :) aqui ta uma paz agora, criei 3 grupos > > no AD. Um que acessa somente site .gov, outro que acessa tudo mas nao > > baixa nada da internet, e outro que tem acesso full, integrei o proxy > > ao dominio e pronto! hehe, mas tem um porem tb é que eu nao uso apenas > > iptables e squid, eu tb uso o DansGuardian que é uma maravilha de > > ferramenta! :D > > > > > Anderson, > como barrou stream e p2p? poderia passar? > =) >
