Interdire emul, kaza et toute la clique ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Interdire emul, kaza et toute la clique ?

Messagepar Bunk » 23 Oct 2004 16:04

Bonjour,

Est il possible avec un IPCOP d'interdire completement l'utilisation de ce type de logiciel dans un reseau ?

D'avance merci
Bunk
Avatar de l’utilisateur
Bunk
Contre-Amiral
Contre-Amiral
 
Messages: 396
Inscrit le: 22 Nov 2002 01:00

Messagepar Gandalf » 23 Oct 2004 17:28

Oui il faut bloquer les ports impliqués dans ces traffics, fais une recherche, de nombreux posts ont déjà traité de ce problème !
Avatar de l’utilisateur
Gandalf
Amiral
Amiral
 
Messages: 1980
Inscrit le: 22 Août 2002 00:00
Localisation: Strasbourg

Messagepar erreipnaej » 23 Oct 2004 18:12

Bonjour,

Dans ce post http://forums.ixus.net/viewtopic.php?t=21594, plusieurs Ixusiens travaillent à réguler la bande passante au niveau applicatif.
D'ici à bloquer, il n'y a peut être qu'un pas à faire????
Pas assez savant pour confirmer, c'est juste une idée.
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar Bunk » 23 Oct 2004 19:44

Merci je vais etudier touts ca !
Bunk
Avatar de l’utilisateur
Bunk
Contre-Amiral
Contre-Amiral
 
Messages: 396
Inscrit le: 22 Nov 2002 01:00

Messagepar guiguid » 23 Oct 2004 19:57

En effet, grace a cet addon, :

iptables -t mangle -A POSTROUTING -m layer7 --l7proto bittorrent -j DROP
iptables -t mangle -A POSTROUTING -m layer7 --l7proto directconnect -j DROP
iptables -t mangle -A POSTROUTING -m layer7 --l7proto fasttrack-j DROP
iptables -t mangle -A POSTROUTING -m layer7 --l7proto gnutella -j DROP
iptables -t mangle -A POSTROUTING -m layer7 --l7proto hotline -j DROP
iptables -t mangle -A POSTROUTING -m layer7 --l7proto hotline -j DROP
et bien d'autres :
http://l7-filter.sourceforge.net/protocols

et ce quel que soit les ports utilisés !!!


(mais faut pas le faire (-j DROP), car s'il y a des faux positifs ......
mieux vaut limiter la bande passante a 1ko/s ....(-j MARK --set-mark xx)
Avatar de l’utilisateur
guiguid
Vice-Amiral
Vice-Amiral
 
Messages: 636
Inscrit le: 10 Avr 2003 00:00
Localisation: 66


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron