Retourner au contenu associé (entrée de forum : squid transparent et filtrage squidGuard)
Posté par EPROM le 12 novembre 2006 à 00:25. En réponse au message squid transparent et filtrage squidGuard. Évalué à 0.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# j'interdit le site http://linuxfr.org
Posté par EPROM . En réponse au message squid transparent et filtrage squidGuard. Évalué à 0.
je me sert d'un script bash pour gérer mon traffic réseau:
#!/bin/bash
WHITELIST=/usr/local/etc/liste_blanche.txt
BLACKLIST=/usr/local/etc/liste_noire.txt
ALLOWED="4662 22 25 80 443"
ALLOWED_UDP="4665 4672"
#ALLOWED="22 25 80 443"
#ALLOWED_UDP=""
iptables -F
#accepte tt reseau qui vient de WHITElist
for x in `grep -v ^# $WHITELIST | awk '{print 1ドル}'` ; do
echo "Autorisation accordé à $x..."
iptables -A INPUT -t filter -s $x -j ACCEPT
done
#parcour BLACKLIST on ecarte trafic réseau
for x in `grep -v ^# $BLACKLIST | awk '{print 1ドル}'` ; do
echo "Blocage de $x..."
iptables -A INPUT -t filter -s $x -j DROP
done
#pr les ports autorisés qu'accepterons nous des hotes qui st pas sur BLACKLIST
for port in $ALLOWED; do
echo "acceptation du port $port..."
iptables -A INPUT -t filter -p tcp --dport $port -j ACCEPT
done
for port in $ALLOWED_UDP; do
echo "acceptation du port $port..."
iptables -A INPUT -t filter -p udp --dport $port -j ACCEPT
done
#initiative extérieure entrante avorte
iptables -A INPUT -t filter -p tcp --syn -j DROP