Logo Hardware.com.br
pablocontrol
pablocontrol Super Participante Registrado
704 Mensagens 2 Curtidas

Bloquear o envio de pacotes UPD para um servidor de streaming externo

#1 Por pablocontrol 28/03/2012 - 11:41
Acredito que o título não ajudou muito, então lá vai:

Trabalho em uma casa legislativa e temos que ter muito cuidado com o que bloqueamos ou deixamos de bloquear, porém preciso bloquear um serviço que estão fazendo dentro de nossa casa. Há um PC em específico que está fazendo uma transmissão de streaming para um servidor em um provedor. Gostaria de saber uma maneira de bloquear apenas esta maquina, tendo em vista que ela tem um IP configurado no DHCP que apenas ela utiliza.

Resumindo:
Sei o IP, sei o que estão fazendo e preciso bloquear da maneira mais transparente possível!

Agradeço antecipadamente a atenção de todos!
D.V
D.V Tô em todas Registrado
1.7K Mensagens 91 Curtidas
#2 Por D.V
28/03/2012 - 12:51
Acredito que esteja usando o iptables. Se estiver usando tenta essa regra:

[CODE=rich]iptables -A FORWARD -s ip/mascara -j DROP -p udp -- dport xx [/CODE]

Onde xx é a porta que você quer bloquear. Testa essa regra acho que vai dar certo.
Processador: Core i5 2500|Fonte: Corsair cx430|MB: Asus P8H67-M PRO|Tela: LG W2053TQ 20"|Ram: 8 GB ddr3 1333 Kingston|HD: Samsung Sata II 80 GB + 500 GB + Seagate Barracuda SATA III 2 TB|Placa de vídeo: Gigabyte R7 260x 2 GB |Mouse: Logitech G400s, Mousepad: Mazer E-blue Médio|SO: Windows 7 HP x64 + Debian Jessie Multiarch
pablocontrol
pablocontrol Super Participante Registrado
704 Mensagens 2 Curtidas
#3 Por pablocontrol
28/03/2012 - 13:30
Até ai tudo bem, o problema está em saber qual porta esta utilizando para fazer esta transmissão, pois todo tráfego passa pelo firewall. Tentei utilizando netstat -ntu mas apenas mostra as conexões TCP, e também o netstat -s -p udp, mas mostra um resumo, porém não consigo identificar qual porta o IP está utilizando para enviar estes pacotes UDP para o servidor externo.

Valeu e no aguardo dos meus amigos!
O que será que aprenderei hoje?
D.V
D.V Tô em todas Registrado
1.7K Mensagens 91 Curtidas
#4 Por D.V
28/03/2012 - 14:47
Já tentou utilizar o WireShark? Talvez ele mostre essa porta. Se você sabe o ip do servidor pode utilizar uma regra pra bloquear o acesso a esse servidor.
Processador: Core i5 2500|Fonte: Corsair cx430|MB: Asus P8H67-M PRO|Tela: LG W2053TQ 20"|Ram: 8 GB ddr3 1333 Kingston|HD: Samsung Sata II 80 GB + 500 GB + Seagate Barracuda SATA III 2 TB|Placa de vídeo: Gigabyte R7 260x 2 GB |Mouse: Logitech G400s, Mousepad: Mazer E-blue Médio|SO: Windows 7 HP x64 + Debian Jessie Multiarch
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal