martes, 12 de junio de 2007

Regla de iptables para bloquear MSN

Los brasileños del sitio Dicas-L encontraron una simple y muy satisfactoria regla de firewall para bloquear el servicio de mensajería instantánea de MSN en toda una red. Para esto es necesario el módulo STRING de iptables disponible a partir del Kernel 2.6.14. La regla es la siguiente:

iptables -I FORWARD -p tcp -m string --string "VER " --from 51 --to 56 --algo bm -j REJECT

Y su explicación es la siguiente...

No hay comentarios: