Comment Bloquer MSN avec DansGuardian?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Comment Bloquer MSN avec DansGuardian?

Messagepar thegaut » 25 Fév 2005 20:32

Je ne suis pas capable de bloquer ce foutu msn avec Dansguardian!!!

J'ai blocké l'accès HTTP à messenger.hotmail.com.

On dit de bloquer l'accès sortant au port TCP 1863.
Je ne suis pas certain comment bloquer ce port....
J'ai essayé de bannir le ip 64.4.15.61 qui se trouve le ip du URL messenger.hotmail.com.
Dans la "banned ip list file" j'ai écrit "64.4.15.61:1863"

On peut toujours connecter à msn!!! WAAAAAAAAAAAA!!!!

à l'aide!!!!!!

merci :)
thegaut
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 24 Fév 2005 15:37
Localisation: Québec, Canada

Messagepar Zeno » 26 Fév 2005 23:30

Et bien soit sur comment bloquer ce port.. Car c'est bien celui la à bloquer (1863)..
Avatar de l’utilisateur
Zeno
Vice-Amiral
Vice-Amiral
 
Messages: 767
Inscrit le: 22 Déc 2003 01:00
Localisation: Lyon

Messagepar erreipnaej » 26 Fév 2005 23:36

Bonsoir,

MSN est la pire $%#&! à bloquer car si son port favori est bloqué il se rabat sur d'autres et en particulier sur le 80.
Qui va bloquer le 80? Autant résilier son accès internet!
Je pense que la seule solution est de bloquer au niveau layer 7.
Voir ce post: http://forums.fr.ixus.net/viewtopic.php?t=24242
@+
Un problème sans solution est un problème mal posé. A Einstein
IpCop 1.4.11 Red/Green/Orange Addon IptStat/Copfilter/OpenVpn
Que la Freebox soit bannie, back to Wanadoo
Avatar de l’utilisateur
erreipnaej
Vice-Amiral
Vice-Amiral
 
Messages: 614
Inscrit le: 14 Déc 2003 01:00
Localisation: Val d'Oise

Messagepar thegaut » 07 Mars 2005 20:27

J'ai trouvé ça mais je ne l'ai pas encore testé, j'ai un peu peur de faire planter mon serveur, j'ai un peu plus que 2000 ordinateurs branchés derrière ipcop. Je vais l'essayer un soir tard parce que dès qu'il y a un problème mon téléphone ne cesse de sonner.

Je voudrais juste m'assurer de l'exactitude de ces commandes, j'ai pris ça sur un forum allemand, je n'ai pas vraiment compris ce qu'ils racontaient hehe...

Si quelqu'un est certain que ces commandes n'affecterons pas mon serveur, faite moi signe.


/sbin/iptables -A FORWARD -p TCP --dport 1863 -j REJECT
/sbin/iptables -A FORWARD -d 64.4.13.0/24 -j REJECT


Merci
thegaut
Second Maître
Second Maître
 
Messages: 33
Inscrit le: 24 Fév 2005 15:37
Localisation: Québec, Canada


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron