Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Forçando o uso do proxy com iptables
Linux user
Publicado por Ygor Thomaz em 31/05/2005

Login: ctrlc, 1125139 pontos | Blog: http://www.ygorthomaz.com/
[ Hits: 8877 ]

Forçando o uso do proxy com iptables

Podemos forçar o usuário sempre a manter as configurações de proxy num determinado navegador (IE, Firefox, etc) ou outro cliente que nosso proxy monitore, evitando que algum espertinho tire as configurações e navegue fora do proxy.

As regras que iremos utilizar devem estar sempre acima de regras que liberam acesso total a Internet no seu script firewall, são elas:

Para HTTP:

iptables -A FORWARD -p tcp --dport 80 -j REJECT
iptables -A FORWARD -p tcp --dport 8080 -j REJECT

Para FTP:

iptables -A FORWARD -p tcp --dport 21 -j REJECT

Adicionamos estas regras para o firewall rejeitar conexões diretas nestas portas obrigando ao usuário utilizar o proxy para conseguir navegar.

Veja que no caso do Squid, os pacotes web e ftp vão passar pela porta 3128, que é a default dele, e esta liberada no nosso firewall. Isso funciona da mesma forma para qualquer proxy que trabalhe em outra porta diferente desta.


Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Criptografia de arquivos
   Dica Linux recomendada Snort - Instalação e configuração
   Dica Linux recomendada Fechando portas sem usar firewall
   Dica Linux recomendada ASSH - Anonymous Secure Shell em Linux
   Dica Linux recomendada Verificação de segurança do servidor DNS

Comentários
[1] Comentário enviado por leonline em 15/11/2008 - 15:39h:

grande descoberta

[2] Comentário enviado por jamilson em 30/12/2011 - 15:39h:

Você também pode usar essa regra:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128



Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.