[FUG-BR] Bloqueio Gtalk no PF

Giancarlo Rubio gianrubio em gmail.com
Sábado Fevereiro 27 10:25:10 BRT 2010


Acordei bonzinho e resolvi compartilhar com vcs!! Fiz na mão então
DEVE ter erros de sintaxe. Segue abaixo:

#named.conf

acl permitidos {
        192.168.1.1;192.168.1.2;
};


view "gtalk_liberado" {
        match-clients { permitidos; };

	zone "." {
                type hint;
                file "named.root";
        };

	zone "" {chatenabled.mail.google.com
		type forward;
		forwarders { 8.8.8.8;8.8.8.4;}
	};
};

view "gtalk_bloqueado" {
        match-clients { any; };

	zone "." {
                type hint;
                file "named.root";
        };

	zone "chatenabled.mail.google.com" {
		type master;
		file "chatenabled.mail.google.com.db";
	};
};


#######################

chatenebaled.mail.google.com.db

$TTL 3600
@       SOA     chatenabled.mail.google.com. root.chatenabled.mail.google.com. (
                                201002271 ; serial
                                10800      ; refresh (3 hours)
                                3600       ; retry (1 hour)
                                1814400    ; expire (3 weeks)
                                86400      ; minimum (1 day)
                                )
                NS      ns.chatenabled.mail.google.com.

*              IN      A       127.0.0.1
ns		IN	A	127.0.0.1


Em 26 de fevereiro de 2010 23:05, Giancarlo Rubio
<gianrubio em gmail.com> escreveu:
> Criando uma zona falsa de dns para esse dominio, dentro de uma view que
> permita somente esses ips de usarem ela.
>
> Em 2 26, 2010 10:48 PM, "Watanabe Anderson" <wataankaol em gmail.com>escreveu:
>
> Pessoal,
>
>
> Eu mesmo já havia visto esse lance de bloquear pelo DNS, mas, não compreendi
> e nem entendi como é implementado.
>
> Pesquise, mas não encontrei nada que me orientasse nesse sentido.
>
>
> Alguém pode me ajudar? Podem postar como fazer isso pelo DNS e liberar
> somente os ips que podem acessa-lo?
>
>
> Grato,
> Anderson.
>
>
> --------------------------------------------------
> From: "Renato Botelho" <rbgarga em gmail.com>
> Sent: Saturday, February 27, 2010 4:35 AM
>
> To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
> <freebsd em fug.com.br> Subject: Re: [FUG-B...
>
>> 2010/2/26 Giancarlo Rubio <gianrubio em gmail.com>: >> Vc está supondo isso
>> ou vc fez o teste? > > Bl...



-- 
Giancarlo Rubio


Mais detalhes sobre a lista de discussão freebsd