mcsba
(usa Debian)
Enviado em 05/11/2007 - 10:33h
Ai galerinha!!!
quando usei o iptables para o bloquear o orkut com a seguinte regra:
# BLOQUEAR ORKUT
iptables -A FORWARD -d
www.orkut.com -p tcp --dport 443 -j DROP
iptables -A INPUT -d
www.orkut.com -p tcp --dport 443 -j DROP
iptables -A FORWARD -d orkut.com -p tcp --dport 443 -j DROP
iptables -A INPUT -d orkut.com -p tcp --dport 443 -j DROP
# FIM BLOQUEIA ORKUT
consegui bloquear parcialmente, até que eu analisando meu relatório de acessos do squid vi que tinha um endereço seguro https, que redirecioanava para um endereço do google, daí eu criei uma regra no iptables usando as dicas já existentes neste tópico e ficou da seguinte forma:
iptables -A FORWARD -d
www.google.com -p tcp --dport 443 -j DROP
iptables -A INPUT -d
www.google.com -p tcp --dport 443 -j DROP
iptables -A FORWARD -d google.com -p tcp --dport 443 -j DROP
iptables -A INPUT -d google.com -p tcp --dport 443 -j DROP
É preciso usar a regra da seguinte forma:
# BLOQUEAR ORKUT
iptables -A FORWARD -d
www.orkut.com -p tcp --dport 443 -j DROP
iptables -A INPUT -d
www.orkut.com -p tcp --dport 443 -j DROP
iptables -A FORWARD -d orkut.com -p tcp --dport 443 -j DROP
iptables -A INPUT -d orkut.com -p tcp --dport 443 -j DROP
#
iptables -A FORWARD -d
www.google.com -p tcp --dport 443 -j DROP
iptables -A INPUT -d
www.google.com -p tcp --dport 443 -j DROP
iptables -A FORWARD -d google.com -p tcp --dport 443 -j DROP
iptables -A INPUT -d google.com -p tcp --dport 443 -j DROP
# FIM BLOQUEIA ORKUT
### NOTE QUE JUNTEI AS DUAS REGRAS E NÃO APENAS ALTEREI A JÁ EXISTENTE.
funcionou perfeitamente.
Obs: essa regra não bloqueia o google, apenas o redirecioanamento para acessar o orkut.
Espero ter ajudado mais alguém.
Márcio Carvalho.
Debian etch 4.