wba_amaral
(usa Kurumin)
Enviado em 17/02/2014 - 11:51h
xflash escreveu:
estou com o mesmo problema e nao consigo resolver... =/
Olá,
Aqui fiz com o módulo de filtro de strings do iptables:
iptables -A FORWARD -m string --algo bm --string "musica" -m limit --limit 1/h -j LOG --log-prefix "FECHARSTRING : musica-online "
iptables -A FORWARD -m string --algo bm --string "musica" -j DROP
Esse módulo e muito bruto, funciona com várias combinações, vale lembrar que é conveniente liberar tudo que se tem que liberar, por exemplo máquinas da diretoria endereços de trabalho porque quanto passar por essa regra e estiver negando vai realmente fechar. A ordem de desempate em caso de duas regras idênticas, ou seja, uma que nega outra que libera é sempre a ordem em que ela esta na fila.
Esta regra irá atender a pacotes gerados fora do servidor, caso queira pegar também pacotes gerados dentro deve-se utilizar a chain OUTPUT.
Quanto ao squid podemos bloquear a reprodução de midas assim:
###trecho do squid.conf
#nesse arquivo cadastre o endereço mac um por linha
#no formato:
## 00:1a:92:8a:f5:a0
acl mac_liberado arp "/etc/squid3/regras/mac-liberado.conf"
######Fechando Vídeo/Áudio Streaming##############
acl media rep_mime_type video/flv video/x-flv
acl media rep_mime_type -i ^video/
acl media rep_mime_type -i ^video\/
#acl media rep_mime_type ^application/x-shockwave-flash
acl media rep_mime_type ^application/vnd.ms.wms-hdr.asfv1
acl media rep_mime_type ^application/x-fcs
acl media rep_mime_type ^application/x-mms-framed
acl media rep_mime_type ^video/x-ms-asf
acl media rep_mime_type ^audio/mpeg
acl media rep_mime_type ^audio/x-scpls
acl media rep_mime_type ^video/x-flv
acl media rep_mime_type ^video/mpeg4
acl media rep_mime_type ms-hdr
acl media rep_mime_type x-fcs
acl mediapr urlpath_regex \.flv(\?.*)?$
acl mediapr urlpath_regex -i \.(avi|mp4|mov|m4v|mkv|flv)(\?.*)?$
acl mediapr urlpath_regex -i \.(mpg|mpeg|avi|mov|flv|wmv|mkv|rmvb)(\?.*)?$
#############################
#Aplicação de acls
#primeiro libera todos que deverão ter acesso
http_access allow mediapr mac_liberado
http_reply_access allow media mac_liberado
#Agora Fecha
http_access deny mediapr
http_reply_access deny media
======================
Valeu, obrigado a todos que até aqui tem se preocupado em manter a informação livre.
Muitíssimo obrigado.
WBA