[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]
[Hilos de Discusión] [Fecha] [Tema] [Autor]Luis Daniel Lucio Quiroz wrote:
El Vie 02 Abr 2004 13:11, Sandino Araico Sánchez escribió:Luis Daniel Lucio Quiroz wrote:Apoyo la respuesta de gustavo baron, en realidadd si no tienes tu "comité de seguridad" las políticas sólo sirven para dos cosas. Mas que el IPTables, usa squid,ddansguardian o squidGuard, recuerda que el kazaa, edonkey, msn y chats indeseables no sólo se van por su puerto si no que agarran puertos estándares y un fw no puede detenerlosPero un proxy como Squid que sólamente sepa hablar http si podría.Si, por el mime-type afortunadamente,otra opción bien rara es usar un módulo de iptables que presume de hacer eso, arg! ya se me olvido como se llama, no viene en ninguna distribución lo encuentras en freshmeat. Bueno como sea esa mugre dice que detecta el tráfico por el tipo de protocolo, osea se va a la capa 7.
¿*Te refieres a Layer-7 Packet Classifier for Linux? http://freshmeat.net/projects/l7-filter/ Pues la descripción se ve bastante interesante... *
_______________________________________________ Ayuda mailing list Ayuda en linux org mx Para salir de la lista: http://mail.linux.org.mx/cgi-bin/mailman/listinfo/ayuda/
-- Sandino Araico Sánchez -- Melón se comió las plumas....