[Bulma] Filtrar el messenger
Hugo Chinchilla
hugo en bulma.net
Lun Ene 21 22:02:16 CET 2008
2008/1/21, Antoni Villalonga <frikimaster en gmail.com>:
> 2008/1/21, Juan Antonio:
> > Yo hace tiempo tenia montado un iptables por el que filtraba todo el
> > trafico que salia de la oficina donde trabajo. Te puede servir de mucha
> > ayuda las paginas del manual acerca de ello, en concreto el crearte una
> > cadena para los paquetes dirigidos al messenger (tcp 1863) y mandar al
> > log del sistema que ip de origen es la que accede (-j LOG de iptables).
>
> mmm cuidado, el messenger puede usar el puerto 80 (con lo que
> filtrarlo no va a ser tan facil). A parte de eso hay messengers via
> web y luego está el gmail (tambien via web).
>
> Sort!
Puedes filtrar esas páginas facilmente, pero hay muchas, algunas que
conozco son:
www.meebo.com
webmessenger.msn.com
webmessenger.yahoo.com
El wireshark reconoce los paquetes del messenger a traves de las
cabeceras, me imagino que a lo mejor puedes sacar algo de información
desde allí, si eres capaz de detectarlas y dirigiras a una ip nula o
falsa tienes el problema arreglado.
Las versiones de messenger son retrocompatibles por lo que si bloqueas
mediante las cabeceras va a dar igual que versión de messenger utilice
el usuario.
--
Hugo Chinchilla Carbonell
Good programmers often confuse halloween (31 OCT) with christmas (25 DEC)
Más información sobre la lista de distribución Bulmailing