Enviado em 18/09/2013 - 14:33h
Boa Tarde Amigos,Enviado em 18/09/2013 - 15:23h
Enviado em 18/09/2013 - 15:32h
O amigo acima está correto. Pessoalmente não gosto desses tipos de regra via iptables. Use um filtro de conteúdo para esse fim. Pesquise Squid + Dansguardian.Um firewall pode inicialmente ser classificado em dois tipos básicos, filtros de aplicação e filtro de pacotes. Filtro de pacotes tem condições de filtrar baseado unicamente no conteúdo de seus cabeçalhos. Apesar do iptables permitir filtragem por contexto, ainda assim ele é considerado um filtro de pacotes. Já o Squid, por exemplo, é considerado um filtro de aplicação. Ele (Squid) tem conhecimento para analisar não apenas os cabeçalhos mas também o conteúdo de um pacote do tipo HTTP e aplicar regras de bloqueio baseado em textos (strings) contidas dentro dele. O Squid entende uma requisição HTTP, sabe o que é um GET e um POST, assim como todos os campos e dados de uma sessão HTTP. Trata-se, portanto, de um filtro de aplicação. Mesmo o iptables podendo filtrar baseado em strings, não chega nem perto do que um Squid pode fazer.
Enviado em 18/09/2013 - 15:39h
Meu amigo,Enviado em 18/09/2013 - 15:52h
Agradeço a ajuda de todos.Enviado em 18/09/2013 - 17:27h
Enviado em 18/09/2013 - 17:32h
Enviado em 18/09/2013 - 17:43h
Da pra melhorar aqui:Enviado em 18/09/2013 - 17:56h
Programa IRPF - Guia de Instalação e Resolução de alguns Problemas
Criando uma Infraestrutura para uma micro Empresa
Criar entrada (menuentry) ISO no Grub
Como gerar qualquer emoji ou símbolo unicode a partir do seu teclado
Instalando o Pi-Hole versão v5.18.4 depois do lançamento da versão v6.0
Instalar o VIM 9.1 no Debian 12
Como saber o range de um IP público?
Muitas dificuldades ao instalar distro Linux em Notebook Sony Vaio PCG-6131L (VPCEA24FM)
Liberação de alguns links no squid (13)
impressora de rede via dominio - gpo (2)