Bloquear download de arquivos menores que 1 mega  [RESOLVIDO]

Fórum de discussão exclusivo para "proxies".

Bloquear download de arquivos menores que 1 mega

Mensagempor Brow » Sáb Set 14, 2013 4:29 pm

Olá, potências
aqui na lan a galera gosta de usar rack para jogar online. Percebi que esses programinhas têm tamanho inferiores a 1 mega, dessa forma gostaria de bloquear downloads de arquivos menores que 1 mega, para evitar que usem rack nos jogos, pois há os que também gostam de jogar sem se utilizar de rack.

Alguém tem essa configuração por acl do squid?

Obrigado!
Nome da Máquina: brazilfw
Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 5.79 GiB
Avatar do usuário
Brow
BFW Squid 3.5.x
BFW HaarpCache
 
Mensagens: 347
Registrado em: Sáb Jan 22, 2011 4:29 pm
Localização: Maceió - AL
BrazilFW Box: Máquina física
CPU: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 8GB/2 Links
BFW 3.0.262/64 bits
Serviços ativos: QoS; Squid 3.5.27
Addons: HaarpCache; MySAR; MySQL; TCPTrack

Re: Bloquear download de arquivos menores que 1 mega

Mensagempor Paulo2 » Sáb Set 14, 2013 7:01 pm

Olá Brow , mas vc quer bloquear qualquer arquivo com menos de um mega? Metade da internet é assim :mrgreen:
Deve ter alguma especificação dos arquivos como origem ou extensão.
Veja esse tópico (veja se vc conhece o autor :mrgreen: )
http://www.brazilfw.com.br/forum/viewtopic.php?f=10&t=78998&hilit=Bloquear+download+de+arquivos
tem um link que leva no bloqueio, pelo jeito é pro BFW 2.
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: Bloquear download de arquivos menores que 1 mega

Mensagempor Brow » Sáb Set 14, 2013 8:05 pm

Paulo2 escreveu:Olá Brow , mas vc quer bloquear qualquer arquivo com menos de um mega? Metade da internet é assim :mrgreen:
Deve ter alguma especificação dos arquivos como origem ou extensão.
Veja esse tópico (veja se vc conhece o autor :mrgreen: )
http://www.brazilfw.com.br/forum/viewtopic.php?f=10&t=78998&hilit=Bloquear+download+de+arquivos
tem um link que leva no bloqueio, pelo jeito é pro BFW 2.

Olá, Paulo2
Numa análise superficial dos arquivos baixados pelos jogadores de Crossfire, percebi que o tamanho dos arquivos, os quais são compactados e contém o rack do jogo, não chegam a 1 mega de tamanho. Se eu bloquear arquivos com extensão .zip, .rar e outras extensões para arquivos compactados, irei bloquear geral, mas não é isso que desejo.
O bloqueio seria para arquivos menores de 1 mega.

Obrigado!
Nome da Máquina: brazilfw
Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 5.79 GiB
Avatar do usuário
Brow
BFW Squid 3.5.x
BFW HaarpCache
 
Mensagens: 347
Registrado em: Sáb Jan 22, 2011 4:29 pm
Localização: Maceió - AL
BrazilFW Box: Máquina física
CPU: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 8GB/2 Links
BFW 3.0.262/64 bits
Serviços ativos: QoS; Squid 3.5.27
Addons: HaarpCache; MySAR; MySQL; TCPTrack

Re: Bloquear download de arquivos menores que 1 mega

Mensagempor Paulo2 » Dom Set 15, 2013 12:22 am

Testei essa acl do Squid (BFW2) http://www.brazilfw.com.br/forum/viewtopic.php?f=10&t=70099#p201889 e funciona, mas o problema
é que ela limita tamanho máximo mas não mínimo, limita até 1MB ao invés de a partir de 1MB.
Tentei trocar reply_body_max_size por reply_body_min_size mas o Squid não reconhece.

Dá pra fazer esse bloqueio via iptables com filtro l7 e os ips das máquinas, o l7 tem padrões de arquivos, entre eles zip e rar
Código: Selecionar todos
iptables -t mangle -I POSTROUTING -d (ip da máquina do jogador) -s 0/0 -m layer7 --l7proto zip -j DROP
iptables -t mangle -I POSTROUTING -d (ip da máquina do jogador) -s 0/0 -m layer7 --l7proto rar -j DROP
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: Bloquear download de arquivos menores que 1 mega

Mensagempor Brow » Dom Set 15, 2013 5:45 pm

Paulo2 escreveu:Testei essa acl do Squid (BFW2) http://www.brazilfw.com.br/forum/viewtopic.php?f=10&t=70099#p201889 e funciona, mas o problema
é que ela limita tamanho máximo mas não mínimo, limita até 1MB ao invés de a partir de 1MB.
Tentei trocar reply_body_max_size por reply_body_min_size mas o Squid não reconhece.

Dá pra fazer esse bloqueio via iptables com filtro l7 e os ips das máquinas, o l7 tem padrões de arquivos, entre eles zip e rar
Código: Selecionar todos
iptables -t mangle -I POSTROUTING -d (ip da máquina do jogador) -s 0/0 -m layer7 --l7proto zip -j DROP
iptables -t mangle -I POSTROUTING -d (ip da máquina do jogador) -s 0/0 -m layer7 --l7proto rar -j DROP

Olá, Paulo2
Então aqui seria o local onde coloco o tamanho do arquivo: -s 0/0 ? Ou essa linha bloqueia o download?
Nome da Máquina: brazilfw
Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 5.79 GiB
Avatar do usuário
Brow
BFW Squid 3.5.x
BFW HaarpCache
 
Mensagens: 347
Registrado em: Sáb Jan 22, 2011 4:29 pm
Localização: Maceió - AL
BrazilFW Box: Máquina física
CPU: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 8GB/2 Links
BFW 3.0.262/64 bits
Serviços ativos: QoS; Squid 3.5.27
Addons: HaarpCache; MySAR; MySQL; TCPTrack

Re: Bloquear download de arquivos menores que 1 mega

Mensagempor Paulo2 » Dom Set 15, 2013 7:45 pm

Vai bloquear o download. A opção "-s 0/0" é o endereço de origem do arquivo,
então se vc souber de onde são os arquivos pode fazer uma regra mais específica.

Só as máquinas com ips incluídos na regra ficam com os tipos zip e rar bloqueados.
Acho que os arquivos 7z, arj, tgz e outros tipos ficam foram do bloqueio.
O tar tem um filtro também, mas não bloqueia tar.gz, tgz, tar.bz, etc.

Deve ter um jeito de fazer esse bloqueio no Squid também, o Squid tem um monte de regras e
acls, mas acho que teria que fazer uma combinação de acls, colocando cada uma na ordem certa.

De qualquer maneira, o bloqueio no iptables funciona :o!
Pesquise o fórum.
As chances de sua dúvida já ter sido respondida são de 93,57%

Cooperação com os moderadores é indispensável,
eles trabalham para manter o bom funcionamento do fórum.
Por favor, leia as regras do Forum.
Resolveu, então encerre corretamente seu tópico.
Avatar do usuário
Paulo2
BFW Team
BFW Beneméritos
 
Mensagens: 721
Registrado em: Qui Set 21, 2006 1:57 am
BrazilFW Box: Máquina: Física
CPU: Pentium 233
Memória: 128MiB / 1 Link
BFW 2.32.2
Serviços Ativos: bandwidthd, thttpd, crond
pure-ftpd, logread, squid, bwmon, upnpd
Addons: bandwidthd, edited-root, iptraf
libcrypto, libgd, libiconv, libmagic, libpng
lynx, msmtp, nmap-lib, nmap, pure-ftpd
squid, tcpdump, upnp

Re: Bloquear download de arquivos menores que 1 mega

Mensagempor Brow » Qua Set 25, 2013 6:56 am

Ainda não consegui fazer o bloqueio. Tô tentando de várias formas usando acl no squid. Como os arquivos são hospedados em vários locais diferentes, será muito dispendioso tentar bloquear os hospedeiros do arquivo. Alendomais, bloquearia o site e não é essa a intenção.

Como é lan house, tenho a opção de bloquear pelo próprio gerenciador em cada terminal, dizendo pra permitir somente os programas cadastrados. O incoveniente é que alguns programas abrem outros aplicativos para poder ser executado (é o caso dos jogos online), como por exemplo: jogos executam algum programa anti-hack.

Vou continuar fazendo os testes e postarei os resultados.
Nome da Máquina: brazilfw
Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 5.79 GiB
Avatar do usuário
Brow
BFW Squid 3.5.x
BFW HaarpCache
 
Mensagens: 347
Registrado em: Sáb Jan 22, 2011 4:29 pm
Localização: Maceió - AL
BrazilFW Box: Máquina física
CPU: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 8GB/2 Links
BFW 3.0.262/64 bits
Serviços ativos: QoS; Squid 3.5.27
Addons: HaarpCache; MySAR; MySQL; TCPTrack

Re: Bloquear download de arquivos menores que 1 mega

Mensagempor Brow » Ter Out 08, 2013 7:42 am

Ainda não consegui ^/ Vou tentar mais um pouco >| Vou ler um pouco mais sobre as acl do squid. Se conseguir algo, posto aqui.
Nome da Máquina: brazilfw
Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 5.79 GiB
Avatar do usuário
Brow
BFW Squid 3.5.x
BFW HaarpCache
 
Mensagens: 347
Registrado em: Sáb Jan 22, 2011 4:29 pm
Localização: Maceió - AL
BrazilFW Box: Máquina física
CPU: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 8GB/2 Links
BFW 3.0.262/64 bits
Serviços ativos: QoS; Squid 3.5.27
Addons: HaarpCache; MySAR; MySQL; TCPTrack

Re: Bloquear download de arquivos menores que 1 mega  [RESOLVIDO]

Mensagempor Brow » Qua Out 16, 2013 7:41 am

Brow escreveu:Ainda não consegui ^/ Vou tentar mais um pouco >| Vou ler um pouco mais sobre as acl do squid. Se conseguir algo, posto aqui.

Bom, como não consegui configurar o squid para bloquear downloads menores que 1 mega, resolvi fazer isso pelo programa gerenciador da lan, o qual me dá a opção de bloqueio por nome do programa (nome que aparece na barra de título) ou pelo executável, pois a intenção é bloquear os programinhas hack de jogos online.

Obrigado a todos!
Nome da Máquina: brazilfw
Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 5.79 GiB
Avatar do usuário
Brow
BFW Squid 3.5.x
BFW HaarpCache
 
Mensagens: 347
Registrado em: Sáb Jan 22, 2011 4:29 pm
Localização: Maceió - AL
BrazilFW Box: Máquina física
CPU: Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
Memória: 8GB/2 Links
BFW 3.0.262/64 bits
Serviços ativos: QoS; Squid 3.5.27
Addons: HaarpCache; MySAR; MySQL; TCPTrack


Voltar para Proxies

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 21 visitantes