otaviorme
(usa Debian)
Enviado em 23/11/2011 - 11:20h
Seguinte pessoal.
Fiz uma grande auteração no meu firewall para tentar bloquear o skype. Tentei inicialmento o layer7. Ele até bloqueia mas interfere em outros serviços como ftp, ssh, smtp, rdp(esse não teve jeito de liberar incluindo regras de layer7) então não me agradou o tal de layer7. Meu proxy era transparente, o skype conecta de tudo quanto é forma 443, 80, e portas aleatorias e em IPs não por nomes de dominios. Encontrei como bloquear pelo squid mas tive de transformar o meu proxy em não transparente para que ele controla-se também a porta 443. No meu firewall eu DROP tudo e depois vou liberando o que eu quero, notei que mesmo assim o skype esta conseguindo conectar por portas aleatorias com o protocolo UDP e percebi que isso só acontece por que existe essa regra no meu firewall:
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
Se eu comentar ela o skype não conecta mais porém eu não consigo mais conecatar em nenhuma porta (993, 22) para fora da minha rede mesmo eu a liberando:
# Libera o trafego de pacotes da rede interna para a rede externa na porta 993/22 (imaps/ssh)
$IPTABLES -A FORWARD -i $LAN -o $WAN1 -p tcp --dport 993 -j ACCEPT
$IPTABLES -A FORWARD -i $LAN -o $WAN2 -p tcp --dport 993 -j ACCEPT
$IPTABLES -A FORWARD -i $LAN -o $WAN1 -p tcp --dport 22 -j ACCEPT
$IPTABLES -A FORWARD -i $LAN -o $WAN2 -p tcp --dport 22 -j ACCEPT
Alguém tem alguma dica ou pode me esclarecer onde eu estou errando.