Para bloquear o Orkut, MSN, etc. a melhor maneira é recompilar o kernel
utilizando o Layer 7. Se recordarmos o modelo OSI o layer 7 é a camada
de aplicativos. O iptables só atinge o layer 7 se ele for ativado via
compilação do kernel, caso contrário, atinge somente até o layer 3 -
filtro de pacotes. Como o arranjo de portas é dinâmico na comunicação,
qualquer barreira que se faça, é naturalmente mudada pela definição de
novas portas. Até mais.
Júlio César Silva Barcelos escreveu:
Boa tarde,
Não se estou dizendo asneiras, mas no local onde trabalho o ORKUT está
bloquado, mas um pessoal fazendo o seguinte para usar o ORKUT: pesquisa no GOOGLE ORKUT, clique no linke e
use normalmente.
Espero ter colaborado com vocês.
Atenciosamente,
Júlio César
Em 07/03/08, Márcio H. Parreiras <mhp@army.com>
escreveu:
Receita
de bolo para bloquear MSN, Orkut, eMule, Rádio, TV, etc.:
1) Instalem o Squid e façam um proxy transparente.
2) Instalem o SquidGuard, uma boa blacklist (eu uso a http://www.shallalist.de/Downloads/shallalist.tar.gz)
e configurem o SquidGuard para usar a blacklist.
3) Bloqueiem todas as portas, exceto HTTPS (443/TCP) e NTP (123/UDP)..
4) Liberem apenas portas específicas para sites específicos que se
tornarem necessários para os usuários trabalharem (servidores de
e-mail, CEF, Tribunal de Contas e outros do gênero). Fazendo logs dos
bloqueios no iptables dá para descobrir o ip e a porta a ser liberada.
Dá um pouco de trabaho administrar isto mas compensa.
5) Aguentem o choro da galera :-)
--
Márcio H. Parreiras @ Pedro Leopoldo - MG - Brazil
Por favor evite enviar-me anexos Excel (.xls), PowerPoint (.ppt) ou
Word (.doc);
Veja http://www.gnu.org/philosophy/no-word-attachments.pt.html
Please avoid sending me Excel (.xls), PowerPoint (.ppt) or Word (.doc)
attachments;
See http://www.gnu.org/philosophy/no-word-attachments.html
Experimente http://www.broffice.org
Try http://www.openoffice.org
"A caixa dizia: Requer MS Windows ou superior, então eu instalei
Debian/GNU Linux!"
http://www.debian.org/index.pt.html
"The box said: Requires MS Windows or better, then I installed
Debian/GNU Linux!"
http://www.debian.org/index.en.html
http://pt.wikipedia.org/wiki/Linux
http://en.wikipedia.org/wiki/Linux
Codificação de caracteres / Character encoding: Unicode (UTF-8)
.
|