Pfsense et régles layer 7 dans le firwall
-
bonjour,
j'utilise un pfsense 2.0.1 pour gérer mes connections et un portail captif
j'ai des régles sur mon firwall assez simple, et tout fonctionne nickel
mais depuis quelques temps, j'ai le besoin de bloquer une application précise sous peine de finir dans la rubrique fait divers pour meurtre…. il s'agit de dofus !
j'ai vu qu'il y avait une option "layer 7" dans les règles du firwall, mais pas de preset pour dofus, je voudrais savoir si il est possible d'en crée une et comment....merci
-
layer7 est basé sur http://l7-filter.sourceforge.net/ C'est possible d'écrire (ou charger) des règles layer7, http://l7-filter.sourceforge.net/protocols
Il semble que http://fr.wikipedia.org/wiki/Dofus n'est pas à la liste.
Je pense qu'il sera plus facile à bloquer le jeu avec les ports qui utilise, http://support.ankama.com/en/faq/1331-problem-while-connecting-internet
Vous ne pouvez pas bloquer le destin TCP 443 (https) mais si les 5555 et 5556.
S'il faut passer pour serveurs de DOFUS vous pouvez étudier aussi si les adresses ip des serveurs sont toujours les mêmes et les bloquer comme destin.