[FUG-BR] Filtro L7

Marcelo Soares da Costa unixmafia em yahoo.com.br
Quarta Outubro 3 18:37:39 BRT 2007


Aqui é windowsfreezone , so rola bsd e ubuntu, mas funcionou essas
regras ?

o ipfw é match rules , ou seja se ele encontra a regra e aplica não
continua, por isso ele é o mais eficiente filtro de pacotes, a ordem é
das regras são fundamentais

Em Qua, 2007-10-03 às 18:20 -0300, Alessandro de Souza Rocha escreveu:
> Em 03/10/07, Marcelo Soares da Costa<unixmafia at yahoo.com.br> escreveu:
> > ipfw add 4999 allow all from 192.168.0.2 to any 1863 keep-state
> > ipfw add 5000 prob 0.6 deny all from any to any 1863 keep-state
> >
> > mas para isso funcionar vc tem que bloquear o msn no squid pois ele usar
> > a porta http qdo nao consegue conectar na 1863
> >
> > Em Qua, 2007-10-03 às 17:37 -0300, Alessandro de Souza Rocha escreveu:
> > > ipfw add 5000 prob 0.6 drop tcp from not 192.168.0.2 to not
> > > 192.168.0.0/24,200.0.0.0/8,201.0.0.0/8 1863
> >
> > -------------------------
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
> 
> duvido muito ele usa a porta 80 testa ai....eu ja fiz este teste nao passa nada
> 



Mais detalhes sobre a lista de discussão freebsd