RE: Como bloquear el MS messenger usando iptables, squid
"Ricardo Araya" <[email protected]>
| Newsgroups | gmane.org.user-groups.linux.gulcr |
|---|---|
| Message-ID | <[email protected]> |
hola, lo que sigue lo saqué de la lista debian, lo habÃa guardado porque me pareció que en algún momento podrÃa ser útil... bueno, ojala te sirva, yo de esto no pesco nada :-P me tomo la libertad de contestar directo a Alberto, porque de vez en cuando me rebotan los correos de la lista: De: David Carrillo Romero <[email protected]> Enviado el: Jueves, 25 de Octubre de 2007 04:05:42 p.m. Para: "Lista Debian Costa Rica" <[email protected]> Asunto: bloquear messenger en linux para todo a quel que le interese descubri la manera de bloquear el mesenger con squid y ip tables aqui les comunico mis scripts lo hice con la version que trae etch y squid3 supongo que deberia funcionar en otros en ip tables se hace esto iptables -A INPUT -p TCP --dport 6891 -j DROP iptables -A INPUT -p TCP --dport 6900 -j DROP iptables -A INPUT -p TCP --dport 1863 -j DROP iptables -A INPUT -p TCP --dport 6901 -j DROP iptables -A INPUT -p UDP --dport 6901 -j DROP con esto bloqueamos los puertos de coneccion de messenger luego en el squid se hace esto: acl msn dstdomain loginnet.passport.com acl msn_m url_regex -i gateway.dll acl msn_me req_mime_type -i ^application/x-msn-messenger$ acl msn_servicios dst 207.46.3.2 acl gateway url_regex gateway.dll esto en la seccion de listas despues donde dice #INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS insertas lo siguiente http_access deny gateway http_access deny gateway2 http_access deny msn_m http_access deny msn_me http_access deny msn_servicios antes que cualquier otro permiso de acceso >From: Alberto Chacon <[email protected]> >To: <[email protected]> >Subject: Como bloquear el MS messenger usando iptables, squid >Date: Fri, 16 Nov 2007 11:34:39 -0600 > > >Estimados colegas. > >Estoy configurando un SQUID para bloquear el uso de MS Messenger a un grupo >de usuarios de una organización. > >Tengo ya habilitado el servidor SQUID como proxy en modo transparente y >cuando un cliente ingresa le solicita la autenticación. > >En el IPTables, le hago un DROP al puerto 1863. > >Pero el Messenger se escabuye por cualquier hueco que se encuentre. > >Si me pudieran orientar, por favor. > >Mil gracias. > > >_________________________________________________________________ >Help yourself to FREE treats served up daily at the Messenger Café. Stop by >today. >http://www.cafemessenger.com/info/info_sweetstuff2.html?ocid=TXT_TAGLM_OctWLtagline _________________________________________________________________ MSN Amor: busca tu ½ naranja http://latam.msn.com/amor/ -- Desuscripción: escriba a [email protected], tema 'unsubscribe' Problemas a: [email protected]. http://gulcr.org/ListasDeCorreo