Renato,

Creio que todos fazem a mesma coisa só que de forma diferente, ou seja, ele fazem com que o iptables leia os pacotes inteiros, e não somente o cabeçalho dos mesmos.
Bom eu só utilizei o ipp2p e para bloquear P2P ele é muito bom, agora eu já ouvi falar muito bem sobre o layer7 e o patch-o-matic.


Att,
Sérgio Cioban Filho



Em Qua, 2007-01-17 às 11:29 +0000, Renato Diogo escreveu:
Olá pessoal

Estou implantando um firewall/iptables que terá
controle de banda e/ou bloqueio de P2P e menssegers
(MSN, gtalk, AOM?, Skype, ICQ, ...).

Fiz uma busca na internet e achei, até agora, as
seguintes implementações:

ipp2p
iptables-p2p
l7-filter (layer7)
patch-o-matic

Gostaria de saber se é recomendável colocar todas, se
elas se conflitam entre si...

Existe outros softwares/patch além desses para
IPTABLES?

Meu sistema é o RedHat EL 4 ES (U4)...

Estou pensando somente na possibilidade de
controlar/bloquear via iptables, pois posso não
implementar o proxy/squid.

Alguem pode me ajudar?

[]s

________________________________________________
Renato de Oliveira Diogo

Bacharel em Ciência da Computação
UNESP - Bauru

renato.diogo@gmail.com
renato.diogo@yahoo.com.br

__________________________________________________
Fale com seus amigos  de graça com o novo Yahoo! Messenger 
http://br.messenger.yahoo.com/ 

--
Fedora-users-br mailing list
Fedora-users-br@redhat.com
https://www.redhat.com/mailman/listinfo/fedora-users-br