[Bulma] Filtrar el messenger

Hugo Chinchilla hugo en bulma.net
Lun Ene 21 22:02:16 CET 2008


2008/1/21, Antoni Villalonga <frikimaster en gmail.com>:
> 2008/1/21, Juan Antonio:
> > Yo hace tiempo tenia montado un iptables por el que filtraba todo el
> > trafico que salia de la oficina donde trabajo. Te puede servir de mucha
> > ayuda las paginas del manual acerca de ello, en concreto el crearte una
> > cadena para los paquetes dirigidos al messenger (tcp 1863) y mandar al
> > log del sistema que ip de origen es la que accede (-j LOG de iptables).
>
> mmm cuidado, el messenger puede usar el puerto 80 (con lo que
> filtrarlo no va a ser tan facil). A parte de eso hay messengers via
> web y luego está el gmail (tambien via web).
>
> Sort!

Puedes filtrar esas páginas facilmente, pero hay muchas, algunas que
conozco son:

www.meebo.com
webmessenger.msn.com
webmessenger.yahoo.com

El wireshark reconoce los paquetes del messenger a traves de las
cabeceras, me imagino que a lo mejor puedes sacar algo de información
desde allí, si eres capaz de detectarlas y dirigiras a una ip nula o
falsa tienes el problema arreglado.
Las versiones de messenger son retrocompatibles por lo que si bloqueas
mediante las cabeceras va a dar igual que versión de messenger utilice
el usuario.

-- 
Hugo Chinchilla Carbonell

Good programmers often confuse halloween (31 OCT) with christmas (25 DEC)


Más información sobre la lista de distribución Bulmailing