RE: Como bloquear el MS messenger usando iptables, squid

"Ricardo Araya" <[email protected]>
Newsgroups gmane.org.user-groups.linux.gulcr
Message-ID <[email protected]>
hola, lo que sigue lo saqué de la lista debian, lo había guardado porque me 
pareció que en algún momento podría ser útil... bueno, ojala te sirva, yo de 
esto no pesco nada :-P me tomo la libertad de contestar directo a Alberto, 
porque de vez en cuando me rebotan los correos de la lista:


De: 	David Carrillo Romero <[email protected]>
Enviado el: 	Jueves, 25 de Octubre de 2007 04:05:42 p.m.
Para: 	"Lista Debian Costa Rica" <[email protected]>
Asunto: 	bloquear messenger en linux

para todo a quel que le interese descubri la manera de bloquear el mesenger 
con squid y ip tables aqui les comunico mis scripts lo hice con la version 
que trae etch y squid3 supongo que deberia funcionar en otros
en ip tables se hace esto
iptables -A INPUT -p TCP --dport 6891 -j DROP
iptables -A INPUT -p TCP --dport 6900 -j DROP
iptables -A INPUT -p TCP --dport 1863 -j DROP
iptables -A INPUT -p TCP --dport 6901 -j DROP
iptables -A INPUT -p UDP --dport 6901 -j DROP
con esto bloqueamos los puertos de coneccion de messenger
luego en el squid se hace esto:
acl msn dstdomain loginnet.passport.com
acl msn_m url_regex -i gateway.dll
acl msn_me req_mime_type -i ^application/x-msn-messenger$
acl msn_servicios dst 207.46.3.2
acl gateway url_regex gateway.dll
esto en la seccion de listas despues
donde dice
#INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
insertas lo siguiente
http_access deny gateway
http_access deny gateway2
http_access deny msn_m
http_access deny msn_me
http_access deny msn_servicios
antes que cualquier otro permiso de acceso





>From: Alberto Chacon <[email protected]>
>To: <[email protected]>
>Subject: Como bloquear el MS messenger usando iptables, squid
>Date: Fri, 16 Nov 2007 11:34:39 -0600
>
>
>Estimados colegas.
>
>Estoy configurando un SQUID para bloquear el uso de MS Messenger a un grupo 
>de usuarios de una organización.
>
>Tengo ya habilitado el servidor SQUID como proxy en modo transparente y 
>cuando un cliente ingresa le solicita la autenticación.
>
>En el IPTables, le hago un DROP al puerto 1863.
>
>Pero el Messenger se escabuye por cualquier hueco que se encuentre.
>
>Si me pudieran orientar, por favor.
>
>Mil gracias.
>
>
>_________________________________________________________________
>Help yourself to FREE treats served up daily at the Messenger Café. Stop by 
>today.
>http://www.cafemessenger.com/info/info_sweetstuff2.html?ocid=TXT_TAGLM_OctWLtagline

_________________________________________________________________
MSN Amor: busca tu ½ naranja http://latam.msn.com/amor/


-- 
Desuscripción: escriba a [email protected], tema 'unsubscribe'
Problemas a: [email protected].  http://gulcr.org/ListasDeCorreo
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.