|
![]() |
||
Dúvidas com iptables!
|
||
. Nós temos 754.120 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.
![]() |
|
|
Opções do Tópico |
|
|
#1 (permalink) |
|
GeeK
Registrado em: Dec 2003
Localização: Midland
Mensagens: 2.042
Reputação: 20
![]() ![]() |
Olá pessoal, eu gostaria de saber qual comando eu devo usar para bloquear as portas do msn-messenger do IRC e do ICQ, impedindo o uso de qualquer cliente que utilize esses protocolos; bem como o comando para liberá-las depois. De antemão agradeço!
__________________
Slackware GNU/Linux 13.0 Linux User #372970 # cd /Brasil/Congresso # rm -f ./Camara/* ./Senado/* # echo "yuhuuuuuuuuu" |
|
|
|
|
|
#2 (permalink) |
|
Zumbi
|
iptables -A INPUT -p tcp --dport <NÚMERO da porta> -j DROP
Esta é uma forma. Falow! EDITANDO: Para tirar: iptables -D INPUT -p tcp --dport <NÚMERO da porta> -j DROP
__________________
FMC = Fábio Magalhães Catunda |
|
|
|
|
|
#3 (permalink) |
|
GeeK
Registrado em: Dec 2003
Localização: Midland
Mensagens: 2.042
Reputação: 20
![]() ![]() |
Valeu ae FMC, vou tentar aqui . Aliás , esse número da porta é o número da porta do servidor (e não a local) não é!?
__________________
Slackware GNU/Linux 13.0 Linux User #372970 # cd /Brasil/Congresso # rm -f ./Camara/* ./Senado/* # echo "yuhuuuuuuuuu" |
|
|
|
|
|
#4 (permalink) |
|
Zumbi
|
Ups, acho que seria melhor bloquear no output, assim o programa nem consegue se comunicar inicialmente com o servidor:
iptables -A OUTPUT -p tcp --dport 3000 -j DROP Falow!
__________________
FMC = Fábio Magalhães Catunda |
|
|
|
|
|
#5 (permalink) |
|
GeeK
Registrado em: Dec 2003
Localização: Midland
Mensagens: 2.042
Reputação: 20
![]() ![]() |
Aahhahahhhha, muito fera FMC, deu certinho, os programas não conseguem se comunicar com o servidor! Valeu ..... ahahhahahaha :twisted: :twisted: :twisted:
__________________
Slackware GNU/Linux 13.0 Linux User #372970 # cd /Brasil/Congresso # rm -f ./Camara/* ./Senado/* # echo "yuhuuuuuuuuu" |
|
|
|
|
|
#6 (permalink) |
|
Zumbi
|
Que maldade tirar o MSN, ICQ e IRC do seu irmão e da sua mãe na sua rede de casa! hahaha
Que bom que funcionou. Não se esqueça de colocar as regras num script de inicialização para não perder tudo ao rebootar a máquina. Falow!
__________________
FMC = Fábio Magalhães Catunda |
|
|
|
|
|
#7 (permalink) | |
|
GeeK
Registrado em: Dec 2003
Localização: Midland
Mensagens: 2.042
Reputação: 20
![]() ![]() |
Citação:
__________________
Slackware GNU/Linux 13.0 Linux User #372970 # cd /Brasil/Congresso # rm -f ./Camara/* ./Senado/* # echo "yuhuuuuuuuuu" |
|
|
|
|
|
|
#8 (permalink) |
|
Zumbi
|
Elas se perdem no reboot.
Você precisa encontrar os scripts de inicializaćão da sua distro e colocar nele, se não num volta! Falow!
__________________
FMC = Fábio Magalhães Catunda |
|
|
|
|
|
#9 (permalink) |
|
Tô em todas
|
Aproveitando!
como eu libero o azureus, amule, limewire e o aMSN? pois fora esses, eu acredito que o resto eu consigo configurar numa boa! pois eu já pesquisei aki no forum e não tinah nada falando sobre libera-los, mas oq não faltava era bloquea-los! pois eu pretendo o sequinte! eu queria fechar TODAS as portas (para recebimento), e dps liberar as que eu uso! mas sem saber as portas dos programas acima fika dificil né! é isso! eu queria liberar as portas do azureus, amule, limewire, aMSN. que o resto eu tenho certeza que posso me virar tranquilo!
__________________
Apenas Quem Reinventou a Roda, Sabe o porque dela ser Redonda - DevilF Registered User: 449204 |
|
|
|
|
|
#10 (permalink) |
|
Zumbi
|
Então muda a política padrão para DROP e depois vai liberando.
iptables -P OUTPUT DROP iptables -P INPUT DROP Desta forma está tudo bloqueado. Então vai liberando as portas que quer: iptables -A INPUT -p tcp --dport NN -j ACCEPT # para entrada iptables -A OUTPUT -p tcp --dport NN -j ACCEPT # para saída E por ai vai... Basicamente é isso. Para saber as portas basta entrar no programa e dar uma fuçadinha! Falow.
__________________
FMC = Fábio Magalhães Catunda |
|
|
|
|
|
#11 (permalink) |
|
GeeK
Registrado em: Dec 2003
Localização: Midland
Mensagens: 2.042
Reputação: 20
![]() ![]() |
Outra dúvida, essa é sobre aquele maldito Emessenger, aquele "web-based msn client", como faço para bloquear o acesso ao protocolo msn se esta porcaria dribla o firewall? pois a conexão com o servidor de msn é feita pelo EMessenger num servidor externo e só a interface repassada para o PC do usuário do serviço. O pior é que há inúmeras páginas oferecendo esse serviço e eu iria levar uma era até bloquear todas elas. Tem como eu bloquear a conexão com o servidor do msn mesmo que tenha sido feita indiretamente?
__________________
Slackware GNU/Linux 13.0 Linux User #372970 # cd /Brasil/Congresso # rm -f ./Camara/* ./Senado/* # echo "yuhuuuuuuuuu" |
|
|
|
|
|
#12 (permalink) | |
|
Highlander
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 9
Mensagens: 87.724
Reputação: 778
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Só uma lembrança: se não me engano, o ICQ usa UDP e TCP, há que verificar se é necessário bloquear os dois, OK?
Citação:
a difícil (porém mais eficiente) é usar um patch para o Iptables que permite que a detecção seja feita a partir de uma string, o que permite que vc detecte a URL do MSN no IPTables.
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns ![]() |
|
|
|
|
|
|
#13 (permalink) |
|
Zumbi
|
jqueiroz, o bloqueio de strings consome um processamento absurdo, não acho que possa ser considerado uma opção, é absurdo o que ele faz... hehe
Geralmente estes sites que oferecem serviços de MSN e ICQ tentando burlar segurança acabam tendo de usar uma porta qualquer para comunicar as mudanças de eventos, se a política padrão for drop estas portas já estarão bloqueadas, isto é, não vai funcionar. Não sei ao certo como funcionam estes serviços, mas acho que mudando a política para drop já vai resolver boa parte destas chatices. Falow!
__________________
FMC = Fábio Magalhães Catunda |
|
|
|
|
|
#14 (permalink) | |
|
GeeK
Registrado em: Dec 2003
Localização: Midland
Mensagens: 2.042
Reputação: 20
![]() ![]() |
Citação:
__________________
Slackware GNU/Linux 13.0 Linux User #372970 # cd /Brasil/Congresso # rm -f ./Camara/* ./Senado/* # echo "yuhuuuuuuuuu" |
|
|
|
|
|
|
#15 (permalink) | |||
|
Highlander
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 9
Mensagens: 87.724
Reputação: 778
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Citação:
Citação:
Citação:
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns ![]() |
|||
|
|
|
|
|
#16 (permalink) |
|
GeeK
Registrado em: Dec 2003
Localização: Midland
Mensagens: 2.042
Reputação: 20
![]() ![]() |
jqueiroz Vc falou aquele lance de squid como proxy transparente e ACLs... me pareceu mais dificil que utilizar um patch em um programa. Como funciona o lance que vc falou, das ACLs?grato!
FMC como assim política padrão drop? eu devo bloquear todas as portas em OUTPUT com DROP e depois liberar só algumas determiknadas portas, é isso?grato!
__________________
Slackware GNU/Linux 13.0 Linux User #372970 # cd /Brasil/Congresso # rm -f ./Camara/* ./Senado/* # echo "yuhuuuuuuuuu" |
|
|
|
|
|
#17 (permalink) |
|
Zumbi
|
lidyon, não é apenas um patch num programa, é um patch para o kernel em sí! hehe
A política padrão é o que será feito por padrão com os pacotes, o padrão é ACCEPT, isto é, nenhum bloqueio. Se você mudar a política padrão para DROP nenhum pacote será aceito a não ser que esteja explicitamente configurado para que ele possa entrar. Cuidado, ao mudar a política padrão para drop tudo irá parar de funcionar, inclusive há a possibilidade de aplicativos locais pifarem, é necessário estudar corretamente o que será liberado, criar as regras e posteriormente aplica-las de uma vez só. Falow!
__________________
FMC = Fábio Magalhães Catunda |
|
|
|
|
|
#18 (permalink) | |
|
GeeK
Registrado em: Dec 2003
Localização: Midland
Mensagens: 2.042
Reputação: 20
![]() ![]() |
Citação:
Bem, então no caso acho que não haverá problemas, pois já sou acostumado a aplicar patches no kernel, parece menos perigoso do que mudar a política padrão para DROP... Mas tipo assim, qual é o patch que eu devo aplicar? onde posso encontrá-lo? grato!
__________________
Slackware GNU/Linux 13.0 Linux User #372970 # cd /Brasil/Congresso # rm -f ./Camara/* ./Senado/* # echo "yuhuuuuuuuuu" |
|
|
|
|
|
|
#19 (permalink) | |||
|
Highlander
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 9
Mensagens: 87.724
Reputação: 778
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Citação:
Citação:
Citação:
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns ![]() |
|||
|
|
|
|
|
#20 (permalink) |
|
GeeK
Registrado em: Dec 2003
Localização: Midland
Mensagens: 2.042
Reputação: 20
![]() ![]() |
Olha só o que eu fiz:
Código:
__________________
Slackware GNU/Linux 13.0 Linux User #372970 # cd /Brasil/Congresso # rm -f ./Camara/* ./Senado/* # echo "yuhuuuuuuuuu" |
|
|
|
![]() |
| Opções do Tópico | |
|
|