domingo, 5 de julio de 2009

Bloquear msn con iptables

Que es iptables?
Una herramienta en linea de comandos basada en linux que sirve para filtrar paquetes, traducción de direcciones y registrar log de procesos.

Estructura de un iptables

Existen 3 tablas en el formato de iptables que tienen cadenas
establecidas.

Tabla de Filtros: Con esto se filtra todos los paquetes que
el firewall pueda detectar.


Vamos a la configuración y bloqueo del msn vía iptables


#Bloquear MSN Messenger
#Con esta regla lo que hago es permitir hotmail para directivos y mi equipo de $

iptables -I FORWARD -s 10.20.30.2 -p tcp --dport 1863 -j DROP


Aqui desmenuzaremos cada linea:

-I inserta la a regla en alguna parte de una cadena.
de ahora en adelante sería la primera regla en la cadena

FORWARD Redireccionar los paquetes trasmitidos a travez del firewall

-s (ip/red fuente)

ip ( 10.20.30.2 de la red a bloquear)

-p protocolo

tcp protocolo elegido a dropear

--dport puerto destino (1863)

1863 puerto del msn

-j [action] : Confirmamos que se hará con el paquete de datos , en este caso haremos el DROP (Descartar el paquete)

DROP : se descartará el paquete automaticamente.


Esta configuración es estable y operativa con varias maquinas trabajando dentro de la red con este sistema de filtrados.

Un Saludo.

1 comentario:

realestate3ma dijo...

Hola Rolando, una duda esto bloquea el msn para toda la red.

Saludos.