
marcioviana
(usa Mandriva)
Enviado em 14/08/2008 - 17:17h
Boa tarde colegas,
O Emule, Limewire, Skype são ótimos em algumas circunstâncias e uma "praga" em outras. Preciso urgentemente bloquear os tais softwares, dentre outros ... mas minhas regras de Iptables não estão dando conta, pois bloqueio por porta assim:
No meu servidor Proxy tenho um script e parte dele é:
#Bloqueando MSN via tcp, a conexao se dara somente pelo proxy autenticado
$IPTABLES -A FORWARD -s 192.168.1.251 -p tcp --dport 1863 -j ACCEPT
$IPTABLES -A FORWARD -s 192.168.1.251 -p tcp --dport 6891:6900 -j ACCEPT
$IPTABLES -A FORWARD -s 192.168.1.251 -p tcp --dport 6901 -j ACCEPT
acontece que os danados (emule, Lime, Skype, etc) não usam um porta específica. Acompanhei os logs do Emule e ele foi tentando conexão de porta em porta até encontrar uma e conecta.
Como bloqueio TODAS as portas , menos as necessárias ao trabalho?
Portas necessárias para DNS, pop, smtp, redirecionamento vnc, squid