RES: [FUGSPBR] Bloqueio de MSN e KaZaA
Frederick F.
frederick em frederick.com.br
Qua Ago 18 09:38:51 BRT 2004
Acho que já teve uma discussão dessas aqui na lista.
Foi sugerido ao invés de barrar as portas limitar a banda passante delas em
1bit, 1k, coisa assim bem baixa.
Porque?
Porque o Kazaa é um programa esperto e fica tentando "n" portas até
conseguir a conexão.
Se na 1a tentativa ele conectar, ele não fica procurando outras portas. Daí
você pode limitar bem baixo este valor e seus usuários não irão te xingar
(muito) hehehhe, porque vão achar que é a Internet que está lenta.
Eu limito todas as portas altas em 4k... os corajosos que fazem download
ficam dias pra baixar qualquer coisa.
Alguns programas que utilizam portas altas específicas eu libero a banda.
Aproveito e faço um scriptzinho junto com o MRTG pra saber como anda o
tráfego de portas altas e o tráfego "normal."
No final tudo funciona bem.
:)
> -----Mensagem original-----
> De: fugspbr-fugspbr.org-bounces em fugspbr.org [mailto:fugspbr-fugspbr.org-
> bounces em fugspbr.org] Em nome de marloncampos em lagoinha.org.br
> Enviada em: quarta-feira, 18 de agosto de 2004 10:31
> Para: fugspbr em fugspbr.org
> Assunto: Re: [FUGSPBR] Bloqueio de MSN e KaZaA
>
> Daniel,
>
> para bloquear esse serviços você pode utilizar um filtro de pacotes como o
> ipfw e ao invés de bloquear os ip's que podem ser muitos, bloqueie as
> portas que os serviços utilizam para a conexao fim a fim. O único problema
> que vejo é com o msn que possuiu um algorítimo para conexao que se a porta
> de conexão do serviço estiver inacessível ele conecta via http mesmo.
> Você pode detectar as portas e protocolos da camada de transporte
> utilizados por esses serviços nos próprios sites dos mesmos ou
> instalando-os na sua máquina, inicializando-os e digitando netstat -a.
>
> Marlon P. Campos
>
>
>
_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
Mais detalhes sobre a lista de discussão freebsd