Problemas com emails

1. Problemas com emails

Julio Cesar
tijui

(usa Ubuntu)

Enviado em 17/07/2013 - 14:44h

Boa tarde!
Estou com o seguinte problema:
Depois que eu bloqueei o facebook com a seguinte regra,
$IPTABLES-I FORWARD -m string --algo bm --string "facebook.com" -j DROP
$IPTABLES -I OUTPUT -m string --algo bm --string "facebook.com" -j DROP
não estou conseguindo receber alguns emails, já liberei a porta 110 no iptables mais não resolveu, alguém pode me ajudar!
Obrigado!


  


2. Re: Problemas com emails

Roberto Costa
asparion

(usa Ubuntu)

Enviado em 17/07/2013 - 14:48h

Boa tarde... email aonde? que dominio? usa outlook?


3. Re: Problemas com emails

Estefanio Brunhara
stefaniobrunhara

(usa CentOS)

Enviado em 17/07/2013 - 14:53h

tijui escreveu:

Boa tarde!
Estou com o seguinte problema:
Depois que eu bloqueei o facebook com a seguinte regra,
$IPTABLES-I FORWARD -m string --algo bm --string "facebook.com" -j DROP
$IPTABLES -I OUTPUT -m string --algo bm --string "facebook.com" -j DROP
não estou conseguindo receber alguns emails, já liberei a porta 110 no iptables mais não resolveu, alguém pode me ajudar!
Obrigado!


Também tive o mesmo problema, quando usei esta regra no meu firewall, isto aconteceu porque bloquei a rede toda, então tive que fazer o bloqueio do face, ip por ip, e não descobri a razão, correta do problema.


4. Re: Problemas com emails

Roberto Costa
asparion

(usa Ubuntu)

Enviado em 17/07/2013 - 15:49h

nossa bloqueia por squid..
ai com uma regra voce atinge a rede toda, ip por ip é tenso rsrsrs


5. Re: Problemas com emails

Estefanio Brunhara
stefaniobrunhara

(usa CentOS)

Enviado em 17/07/2013 - 15:57h

asparion escreveu:

nossa bloqueia por squid..
ai com uma regra voce atinge a rede toda, ip por ip é tenso rsrsrs


Eu fiz pelo squid também, porém se a pessoa colocasse o endereço httpS://www.facebook.com, passava.




6. Re: Problemas com emails

Roberto Costa
asparion

(usa Ubuntu)

Enviado em 17/07/2013 - 16:10h

seu squid ta transparente ou manual?
se tiver transparente voce tem de redirecionar as portas 80 e 443 para o squid




boa pedida é voce criar uma acl para bloquear palavras ai mesmo que use httpS nao passa

segue um exemplo:


acl palavras_bloqueadas url_regex -i "/etc/squid/palavras_bloqueadas"
http_access deny palavras_bloqueadas


crie o arquivo

vim /etc/squid/palavras_bloqueadas  


e adicione as palavras

facebook
orkut
youtube


faz um teste ai tira essa regras do iptables que é muito feia rsrsrsrs


7. Re: Problemas com emails

Estefanio Brunhara
stefaniobrunhara

(usa CentOS)

Enviado em 17/07/2013 - 16:26h

Estou usando proxy transparente, quando removo do firewall a opção que permite usar a porta 443 e redireciono a 443 para a porta do squid, só funciona se configurar o browse.

Tempos atrás tentei data forma, tive problema com alguns bancos, então tive que permitir forward da 443 para toda a rede, e como consequência, tive que segurar o face no iptables.







8. Re: Problemas com emails

Julio Cesar
tijui

(usa Ubuntu)

Enviado em 17/07/2013 - 17:20h

asparion escreveu:

seu squid ta transparente ou manual?
se tiver transparente voce tem de redirecionar as portas 80 e 443 para o squid




boa pedida é voce criar uma acl para bloquear palavras ai mesmo que use httpS nao passa

segue um exemplo:


acl palavras_bloqueadas url_regex -i "/etc/squid/palavras_bloqueadas"
http_access deny palavras_bloqueadas


crie o arquivo

vim /etc/squid/palavras_bloqueadas  


e adicione as palavras

facebook
orkut
youtube


faz um teste ai tira essa regras do iptables que é muito feia rsrsrsrs


Valeu pelas dicas, mais o problema é que aqui na empresa usamos muito sites de bancos e quando eu redireciono a 443, alguns bancos não funcionam.
Eu uso proxy transparent, e os gerenciadores de e-mail que estão dando problema são os Outlook express.


9. Re: Problemas com emails

Julio Cesar
tijui

(usa Ubuntu)

Enviado em 17/07/2013 - 17:24h

estefaniobrunha escreveu:

Estou usando proxy transparente, quando removo do firewall a opção que permite usar a porta 443 e redireciono a 443 para a porta do squid, só funciona se configurar o browse.

Tempos atrás tentei data forma, tive problema com alguns bancos, então tive que permitir forward da 443 para toda a rede, e como consequência, tive que segurar o face no iptables.






Valeu!
Tive o mesmo problema com a 443, e segurar no iptables funcionou também, o problema agora é porque esta travando alguns emails.


10. Re: Problemas com emails

Roberto Costa
asparion

(usa Ubuntu)

Enviado em 18/07/2013 - 13:03h

outlook usa porta

995
465
587
25


abre o outlook e ve qual porta ele esta usando e libera no iptables

tem a porta imap que eu esqueci qual é e tem de liberar tambem


11. Re: Problemas com emails

Estefanio Brunhara
stefaniobrunhara

(usa CentOS)

Enviado em 18/07/2013 - 13:31h

Não sei se tem lógica, mas faz um teste, remove as mensagem da caixa de entrada para lixeira, usando o webmail, vê se funciona, e faça testes com mensagens simples, se funcionar volte as mensagens, que você deixou na lixeira, uma a uma e veja qual das mensagens esta causando o problema, pode ser que na mensagem contenha, a palavra facebook, talvez isto esteja causando o problema.






12. Re: Problemas com emails

Julio Cesar
tijui

(usa Ubuntu)

Enviado em 18/07/2013 - 13:53h

asparion escreveu:

outlook usa porta

995
465
587
25


abre o outlook e ve qual porta ele esta usando e libera no iptables

tem a porta imap que eu esqueci qual é e tem de liberar tambem


Valeu novamente, essas portas já eram liberadas antes da implantação do bloqueio do facebook, o que mais e tem a porta 110 também que é a de entrada.



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts