Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Bloquear P2P com Iptables
Linux user
Publicado por Diego Ribas Adiers em 17/05/2005

Login: diego.ribas, 143135 pontos
[ Hits: 18531 ]

Bloquear P2P com Iptables

Regras para bloquear protocolos P2P com o firewall iptables no Linux:

/usr/sbin/iptables -I FORWARD -p tcp -m layer7 --l7proto bittorrent -j DROP
/usr/sbin/iptables -I FORWARD -p tcp -m layer7 --l7proto directconnect -j DROP
/usr/sbin/iptables -I FORWARD -p tcp -m layer7 --l7proto gnutella -j DROP
/usr/sbin/iptables -I FORWARD -p tcp -m layer7 --l7proto edonkey -j DROP
/usr/sbin/iptables -I FORWARD -p tcp -m layer7 --l7proto bearshare -j DROP
/usr/sbin/iptables -I FORWARD -p tcp -m layer7 --l7proto winmx -j DROP

Muito útil para instituições de ensino como universidades, colégios, etc.


Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Verificando plugins ativos no Mozilla Firefox
   Dica Linux recomendada Smart-Download-Mania - Baixando ISOs de Sabayon automaticamente
   Dica Linux recomendada Iniciando conexão ADSL no boot do Ubuntu (problemas com PPPOECONF)
   Dica Linux recomendada Norton inaugura serviço público de DNS
   Dica Linux recomendada Anti-Microsoft

Comentários
[1] Comentário enviado por chamba em 17/05/2005 - 18:29h:

Alo, estou a usar o Red Hat EL 3.1 e quero configurar o meu firewall porque estou a ter problems, o pessoal accessa muito xxx pois ele e o meu gateway, webserver e mail server

Dicas please estou aflito.

[2] Comentário enviado por diego.ribas em 17/05/2005 - 22:43h:

A melhor maneira de controlar o acesso à sites na internet é por meio de um servidor proxy autenticado. Para isso vc pode usar o squid. Assim vc pode ter controle de quem visita o q, e pode bloquear conteudos específicos.
Ate+

[3] Comentário enviado por joseguilherme em 19/05/2005 - 23:24h:

O l7 é um módulo muito útil e versátil para iptables, mas lembrando que não há suporte padrão no kernel para ele, é preciso aplicar patche para poder desfrutar dele. Em redes com muito tráfego irá exigir bastante processamento da máquina.


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.