Windows Live Messenger - IPTABLES

Fórumok

Segítségeteket kérném a tárgyban szereplő progi tiltását illetően
IPTABLES segítségével. A korábbi 1863-as porttal ellentétben már más
módon történik a login.

Tudja valaki mely portokat, ip-ket kell tiltani a WLM használatát megakadályozandóan?

Köszi

cookie

Hozzászólások

A pont csak átmentileg jár.

A login.live.com:443 tiltása megoldja a problémát, DE csak átmenetileg.

névfeloldás a következő ip-ket adja a login.live.com hostra
Name: login.live.com
Address: 65.54.179.248
Name: login.live.com
Address: 65.54.183.202

Iptables szabályban nem lehet hostnevet megadni csak IP-t tudtommal. Szóval előbb
vagy utóbb elképzelhető ezeknek a címeknek a változása.

További ötletek?

Őszintén szólva nem tudom megnmondani, mert nem értek hozzá (de szerintem műűködnie kell ettől). Csak Google-n utánakerestem neked. Mivel ez a netfilter listán van, ezért kb. ez a legjobb.
--
Gentoo motto: It's worth spending eight hours trying to make something load 20ns faster.

a tcp 80, 8080-as destination portokra irányuló forward kérések vannak átirányítva a proxyba.

A 443-ast talán nem is lehet/illő proxyzni, azért ne kövezzetek meg ha hülyeséget mondtam.
Vagy mégsem?
http://lists.netfilter.org/pipermail/netfilter/2006-May/065735.html
"It seems that implementing transparent squid proxy will cause https &
ssl to not work well on browsers ... and it would be troublesome to
manually setup proxy settings to all browsers within our network."

Squid -> blacklist -> gw.msn.com felsorol az összeset...... és nuku msn!
tesztelve, working 100%

gateway.messenger.hotmail.com
msgr.hotmail.com
baym-gw1.msgr.hotmail.com
baym-gw2.msgr.hotmail.com
......................
egészen baym-gw9.msgr.hotmail.com -ig
ezzel már általában nem tudnak kapcsolódni...

Ezt persze egy file-ba, mondjuk nomsn.txt a squid könyvtárába rakod.

squid.confba pedig:
acl NOMSN url_regex "/etc/squid/nomsn.txt"
http_access deny all NOMSN

nálam így néz ki...

Aztán megcsinálod Skype-ra, AOL-ra, ICQ-ra, GMAIL-re, végül rájössz, hogy elég egy adsl router, meg egy vipera :DDDDD