Meu caro, é o seguinte aqui onde trabalho tive que tomar medidas
drasticas, travei qualquer possibilidade de rede p2p, no iptables, com
as seguintes regras:

iptables -A FORWARD -p udp -i eth1 -s 192.168.1.0/24 -d 0/0
--destination-port 4000:65535 -j DROP
iptables -A FORWARD -p tcp -i eth1 -s 192.168.1.0/24 -d 0/0
--destination-port 4000:65535 -j DROP

Essa é uma medida, outra foi fazer alguns bloqueios de sites pelo
Squid, e estou implementando o Dansguardian, para não usar o squid,
porque o Squid não é filtro de conteudo.

Para monitorar o uso da banda, eu passei a usar o tcptrack, ele é um
monitor em tempo real e roda em shell.

Qualquer duvida, estou a disposição.




--- Em [email protected], Gleison Rodrigo <[EMAIL PROTECTED]>
escreveu
>
> Anderson escreveu:
> >
> > Cara, eu tb trabalho em Órgão publico e sei bem oq esta falando,
porém 
> > aqui em minha rede não tá contecendo isso não pois eu "arrochei" 
> > mesmo! não passa p2p nem com reza braba! streaming de audio e video 
> > nem pensar! tem nego que fica o dia todo no Youtube vendo clipes 
> > outros na Globo.com assistindo "receitinha de bolo de ana maria
braga" 
> > fora radio online que come uma banda dos infernos! sites de 
> > tunelamento pra acessar orkut, msn, não tem como barrar 100 %, mas os 
> > verdadeiros "terror da internet" que são os streamings e downloads 
> > esse por aqui ja tá no papo :) aqui ta uma paz agora, criei 3 grupos 
> > no AD. Um que acessa somente site .gov, outro que acessa tudo mas nao 
> > baixa nada da internet, e outro que tem acesso full, integrei o proxy 
> > ao dominio e pronto! hehe, mas tem um porem tb é que eu nao uso
apenas 
> > iptables e squid, eu tb uso o DansGuardian que é uma maravilha de 
> > ferramenta! :D
> >
> >  
> Anderson,
> como barrou stream e p2p? poderia passar?
> =)
>


Responder a