segunda-feira, 25 de outubro de 2010

Bloqueio de sites por IPTABLES

Francamente essa eu não sabia. Acredito que sou um leitor conpulsivo, estou sempre lendo um livro, revista ou artigo voltado para a àrea de informática e para ser mais exato para a área e redes e linux. Lendo um livro para iptables descobri que podemos fazer bloqueios de sites por palavras.... ta certo eu sei que o squid faz isso e de uma forma muito eficaz....mas e se o seu server  estiver apenas compartilhando internet ? ou seja se você apenas ativou o forward de kernel ? Agora que o bixo começa a ficar interessante né ? Então...vamos colocar um exemplo....tua rede tem um link de 600k, ou seja nada de absurdo...mas você percebe que tem uns espertinhos que estão vendo vídeos no youtube, colocar um squid só pra isso é de fato um trabalho que você não quer então mostro pra você a solução simples e eficaz. 

Dentro do seu terminal (de preferencia dentro do seu scriptde firewall) digite:

iptables -A INPUT -m string --string "youtube" -j DROP

Reinicie seu script e pronto ...você bloqueou o site. Claro que criar várias regras para bloqueios vai fazer do seu firewall lento e cheio de gargalos, quer bloquear sites e criar várias regras...então vamos de squid....essa foi só uma simples dica para bloquear uma meia dúzia de sites...só isso.

Espero que gostem da dica.

Rodrigo Griffo
Gestor de T.I

1 comentários:

Anônimo disse...

ate que bloqueia mas nao bloqueia https nao adianta

estou usando a linha

-I OUTPUT -m string --algo bm --string "youtube.com" -j DROP

o problema é que sites como sites.google.com ou quase outros que pega essa praga youtube nao acessa