Enviado por uticox el Jue, 21/06/2007 - 11:23.
Pues vereis resulta que en mi trabajo tengo cortado todos los webchat por ordenes de los superiores pero el meebo se me escapa ¿por que? pues simplemente por que es https. utiliza otras direcciones como wwwl.meebo.com y www34.meebo.com y esas ya las he conseguido filtrar, pero el https ya se me escapa de las manos. ¿se os ocurre alguna manera de filtrar el trafico https?? se aceptan todas las ideas posibles.
gracias
Idea chunga...
Las conexiones https se producen a través del puerto 443. Eso por un lado, y además, todos los paquetes llevan la IP de esa web. Si haces un sniff de esto que te comento lo verás más claro. Luego está el asunto de la IP, si usan varias IP públicas (como google por ejemplo) o una que cambia dinámicamente pasado un tiempo determinado, podrías crearte un proceso en el cron que fuera revisando la IP de ese lugar, como por ejemplo con un nslookup cada 30 minutos o cada hora, e ir modificando las reglas del iptables según correspondan.
Enviar un comentario nuevo