Com estas regras para firewall com iptables em linux, conseguimos bloquear o acesso ao gtalk e ao hangouts, tanto pela WEB, quando pelo aplicativo.
É necessário configurar o bloqueio no firewall, conforme as regras abaixo. Neste Regra faço o bloqueio para toda a rede, com o parâmentro "10.0.0.0/8"
# bloqueio do gtalk via firewall iptables
$ADD -s 10.0.0.0/8 -d 74.125.0.0/16 -p tcp --dport 5222 -j REJECT
$ADD -s 10.0.0.0/8 -d 74.125.136.125 -m multiport -p tcp --dport 80,443 -j REJECT
$ADD -s 10.0.0.0/8 -d 74.125.131.125 -m multiport -p tcp --dport 80,443 -j REJECT
Se for necessário bloquear via proxy, faça conforme as regras abaixo:
# bloqueio do gtalk via proxy squid
acl gtalk url_regex chatenabled.mail.google.com talkx.l.google.com talk.google.com www.google.com/hangouts learnmore/hangouts www.google.com.br/hangouts/ detail/hangouts plus.google.com talkgadget.google.com .messenger.live.com .messenger.services.live.com .live.com/Handlers webmessenger.msn.com messenger.live.com messenger.hotmail.com
http_access deny gtalk
Após realizado o bloqueio, poderemos ver que o gtalk não conseguirá mais se conectar:
É necessário configurar o bloqueio no firewall, conforme as regras abaixo. Neste Regra faço o bloqueio para toda a rede, com o parâmentro "10.0.0.0/8"
# bloqueio do gtalk via firewall iptables
$ADD -s 10.0.0.0/8 -d 74.125.0.0/16 -p tcp --dport 5222 -j REJECT
$ADD -s 10.0.0.0/8 -d 74.125.136.125 -m multiport -p tcp --dport 80,443 -j REJECT
$ADD -s 10.0.0.0/8 -d 74.125.131.125 -m multiport -p tcp --dport 80,443 -j REJECT
Se for necessário bloquear via proxy, faça conforme as regras abaixo:
# bloqueio do gtalk via proxy squid
acl gtalk url_regex chatenabled.mail.google.com talkx.l.google.com talk.google.com www.google.com/hangouts learnmore/hangouts www.google.com.br/hangouts/ detail/hangouts plus.google.com talkgadget.google.com .messenger.live.com .messenger.services.live.com .live.com/Handlers webmessenger.msn.com messenger.live.com messenger.hotmail.com
http_access deny gtalk
Após realizado o bloqueio, poderemos ver que o gtalk não conseguirá mais se conectar:
Como bloquear o gtalk, hangouts e live messenger no firewall/proxy linux
Reviewed by Carlos Castro
on
abril 09, 2014
Rating:
Nenhum comentário: