El lun, 25-04-2011 a las 13:33 -0400, Hugo Florentino escribió: 
> Damián Tomey Soto escribió:
> > 
> > ok Hugo eso lo entiendo pero quiero saber como hacerlo, podrían ayudarme?
> 
> Podrías utilizar el comando tcpkill (está en el paquete dsniff) para matar la
> conexión, o quizás crear una regla temporal en iptables para impedir el 
> acceso a
> Squid desde la dirección ip del usuario (para que no vuelva a mandar a 
> descargar
> el mismo archivo, algo que probablemente hará si le interrumpes la descarga).
> Estas son dos vías que se me ocurren ahora, seguramente hay más.

Hace unos días alguien preguntó cómo cancelar una descarga ftp de un
usuario que se está llevando todo el ancho de banda.

Al margen de la posibilidad de dividir el susodicho ancho de banda,
pienso que podría ejecutarse un script con algo tan sencillo como:

iptables -A FORWARD -o $extIF -s x.y.z.w -j DROP

siendo x.y.z.w la IP de la máquina del infractor y $extIF (una variable
para pone en el script) la interfaz de salida (eth0, eth1, etc.). 

Esto podría afinarse intercalando -p tcp 21, pienso yo. 

Para devolverle la posibilidad se cambiaría el DROP por un ACCEPT.

Esta solución la ví en alguna parte hace tiempo.
-- 
MSc. Alberto García Fumero
Usuario Linux 97 318
Las autoridades sanitarias advierten:
El uso prolongado de Windows puede provocar dependencia


______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a