Como bloquear y liberar Https Facebook con IPTABLES  [INACTIVE]

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

Como bloquear y liberar Https Facebook con IPTABLES

Mensagempor JANDDO » Ter Abr 17, 2012 10:45 pm

Hola un gusto saludarlos, estoy usando esta sintaxis de IPtables para bloquear el https://www.facebook.com pero me entontre en la necesidad de que la regla solo bloquee desde el ip 192.168.0.100 hasta el 192.168.0.254.

Código: Selecionar todos
iptables -A FORWARD -s 192.168.1.12 -d www.paginaprohibida.com -p tcp --dport 443 -j DROP
iptables -A FORWARD -s 192.168.1.12 -d www.paginaprohibida.com -p udp --dport 443 -j DROP


Saludos y gracias por su pronta ayuda...
Editado pela última vez por JANDDO em Sex Abr 20, 2012 3:54 pm, em um total de 1 vez.
JANDDO
 

Re: Como bloquear con IPTABLES por rango re ip???

Mensagempor Lelouch » Ter Abr 17, 2012 11:33 pm

Hola,

Creo que sería así:
Código: Selecionar todos
iptables -A FORWARD -m iprange --src-range 192.168.0.100-254 -d www.paginaprohibida.com -p tcp --dport 443 -j DROP
iptables -A FORWARD -m iprange --src-range 192.168.0.100-254 -d www.paginaprohibida.com -p udp --dport 443 -j DROP

Saludos,



Lelouch
PDATA: En el MAN de iptables, dice que no es recomendable usar nombres de dominio
...specifying any name to be resolved with a remote query such as DNS is a really bad idea.
GNU/Linux addict, instead of Linux addict.
Sou, machigatteita no wa ore ja nai! Sekai no hou da!...
Sekai wa kawaru! Kaerareru...

Hangyaku no Rurūshu...

New scheme: BFW3(LB) - BFW3BridgeCache - ArgentoBridgeQoS
Avatar do usuário
Lelouch
BFW Beneméritos
 
Mensagens: 1324
Registrado em: Dom Out 05, 2008 7:39 pm
Localização: #!/bin/sh
BrazilFW Box: BrazilFW: RAM 3GB, ATHLON X2 5600+, HDD 160GB+120GB, LB: 2Mb+8Mb.
BFW3 BuildTree on GNU/Linux Archlinux 64 bits.

Re: Como bloquear con IPTABLES por rango re ip???

Mensagempor JANDDO » Qua Abr 18, 2012 11:39 am

Muchas gracias, hoy lo probare la verdad anduve buscado y no lo encontre, muchas gracias nuevamente, comento mas tarde...

Saludos..
JANDDO
 

Re: Como bloquear con IPTABLES por rango re ip???

Mensagempor egcf » Qua Abr 18, 2012 2:26 pm

lo probe y sigue permitiendo el trafico al https://www.facebook.com, al parecer estoy poniendo mal las reglas en el firewall avanzado, corrijanme por favor si lo hice mal, puse las reglas en "Editar Reglas de Firewall Personalizadas", tengo que hacer algo mas?
egcf
 

Re: Como bloquear con IPTABLES por rango re ip???

Mensagempor Guilherme Pires » Qui Abr 19, 2012 9:57 am

egcf escreveu:lo probe y sigue permitiendo el trafico al https://www.facebook.com, al parecer estoy poniendo mal las reglas en el firewall avanzado, corrijanme por favor si lo hice mal, puse las reglas en "Editar Reglas de Firewall Personalizadas", tengo que hacer algo mas?


Recomendo você fazer uma pesquisa no forum do BFW 2.x, que pelo que vi é a versão que está utilizando...
Guilherme Pires
 

Re: Como bloquear con IPTABLES por rango re ip???

Mensagempor cristhianbini » Qui Abr 19, 2012 10:07 am

Creio que seja melhor usar os IPS do Facebook ao invés dos nomes em suas regras, veja dica de um user aqui do BFW com os IPs especificos do Facebook. :o!

acel.goncalves escreveu:
criei essa regra no firewall onde resolveu o meu problema de boquiar e desbloquiar o facebook.

#Bloqueia Facebook para rede inteira HTTPS
Código: Selecionar todos
iptables -A FORWARD -p udp -s 192.168.254.0/24 -d 66.220.144.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p udp -s 192.168.254.0/24 -d 66.220.158.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p udp -s 192.168.254.0/24 -d 69.171.229.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p tcp -s 192.168.254.0/24 -d 66.220.144.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p tcp -s 192.168.254.0/24 -d 66.220.158.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p tcp -s 192.168.254.0/24 -d 69.171.224.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p tcp -s 192.168.254.0/24 -d 69.63.189.0/20 --dport 443 -j REJECT


#desbloquiar Facebook para ip especifico.
Código: Selecionar todos
iptables -I FORWARD -s 192.168.254.131 -d 66.220.144.0/20 -j ACCEPT
iptables -I FORWARD -s 192.168.254.131 -d 66.220.158.0/20 -j ACCEPT
iptables -I FORWARD -s 192.168.254.131 -d 69.171.229.0/20 -j ACCEPT
iptables -I FORWARD -s 192.168.254.131 -d 66.220.144.0/20 -j ACCEPT
iptables -I FORWARD -s 192.168.254.131 -d 66.220.158.0/20 -j ACCEPT
iptables -I FORWARD -s 192.168.254.131 -d 69.171.224.0/20 -j ACCEPT
iptables -I FORWARD -s 192.168.254.131 -d 69.63.189.0/20 -j ACCEPT

NÂO ESQUECA DE AGRADECER O COLEGA QUE SE PRONTIFICOU A TE AJUDAR! Pois funcionando ou não o que foi Postado, foi um tempo que foi dedicado a te ajudar!
Avatar do usuário
cristhianbini
BFW Beneméritos
BFW 3.x Update
 
Mensagens: 733
Registrado em: Seg Jun 08, 2009 11:10 pm
Localização: Campo Largo - PR
BrazilFW Box:

Re: Como bloquear con IPTABLES por rango re ip???

Mensagempor JANDDO » Qui Abr 19, 2012 5:01 pm

Entonces primero liberas las ip que quiero que tengan y despues bloqueo a todos los demas???
Gracias por la pronta respuesta...
Código: Selecionar todos
#Liberar facebook a ciertas IPs
iptables -I FORWARD -s 192.168.0.90 -d 69.171.224.0/19,66.220.144.0/20,69.63.176.0/20 -j ACCEPT
iptables -I FORWARD -s 192.168.0.91 -d 69.171.224.0/19,66.220.144.0/20,69.63.176.0/20 -j ACCEPT

#bloqueo a https://facebook
iptables -A FORWARD -p tcp -s 192.168.0.0/24 -d 69.171.224.0/19,66.220.144.0/20,69.63.176.0/20 --dport 443 -j DROP
iptables -A FORWARD -p udp -s 192.168.0.0/24 -d 69.171.224.0/19,66.220.144.0/20,69.63.176.0/20 --dport 443 -j DROP


Saludos...
JANDDO
 

Re: Como bloquear con IPTABLES por rango re ip???

Mensagempor Lelouch » Qui Abr 19, 2012 5:26 pm

Si, iptables lee de arriba para abajo, la primera regla valida que lea es la que vale.
GNU/Linux addict, instead of Linux addict.
Sou, machigatteita no wa ore ja nai! Sekai no hou da!...
Sekai wa kawaru! Kaerareru...

Hangyaku no Rurūshu...

New scheme: BFW3(LB) - BFW3BridgeCache - ArgentoBridgeQoS
Avatar do usuário
Lelouch
BFW Beneméritos
 
Mensagens: 1324
Registrado em: Dom Out 05, 2008 7:39 pm
Localização: #!/bin/sh
BrazilFW Box: BrazilFW: RAM 3GB, ATHLON X2 5600+, HDD 160GB+120GB, LB: 2Mb+8Mb.
BFW3 BuildTree on GNU/Linux Archlinux 64 bits.

Re: Como bloquear con IPTABLES por rango re ip???

Mensagempor Guilherme Pires » Qui Abr 19, 2012 5:54 pm

Outra alternativa interessante é que o amigo systux postou
Os ips que estao no exceptioniplist já entram pra liberacao

Código: Selecionar todos
#Desbloqueio do https://facebook.com para IP´s especifico
#PEGA LISTA DE IP´S LIBERADOS NO DANSGUARDIAN
for IPList in `grep -v "^#" /etc/brazilfw/dansguardian/exceptioniplist`; do
iptables -A FORWARD -p tcp -s $IPList -d 69.63.176.0/20 --dport 443 -j ACCEPT
iptables -A FORWARD -p udp -s $IPList -d 69.63.176.0/20 --dport 443 -j ACCEPT
iptables -A FORWARD -p tcp -s $IPList -d 66.220.144.0/20 --dport 443 -j ACCEPT
iptables -A FORWARD -p udp -s $IPList -d 66.220.144.0/20 --dport 443 -j ACCEPT
iptables -A FORWARD -p tcp -s $IPList -d 66.220.158.0/20 --dport 443 -j ACCEPT
iptables -A FORWARD -p udp -s $IPList -d 66.220.158.0/20 --dport 443 -j ACCEPT
iptables -A FORWARD -p tcp -s $IPList -d 69.171.224.0/19 --dport 443 -j ACCEPT
iptables -A FORWARD -p udp -s $IPList -d 69.171.224.0/19 --dport 443 -j ACCEPT
iptables -A FORWARD -p tcp -s $IPList -d 69.171.229.0/19 --dport 443 -j ACCEPT
iptables -A FORWARD -p udp -s $IPList -d 69.171.229.0/19 --dport 443 -j ACCEPT
done

#Bloqueio do https://www.facebook.com (bloqueio geral)
iptables -A FORWARD -p tcp -s 10.2.62.0/24 -d 69.63.176.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p udp -s 10.2.62.0/24 -d 69.63.176.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p tcp -s 10.2.62.0/24 -d 66.220.144.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p udp -s 10.2.62.0/24 -d 66.220.144.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p tcp -s 10.2.62.0/24 -d 66.220.158.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p udp -s 10.2.62.0/24 -d 66.220.158.0/20 --dport 443 -j REJECT
iptables -A FORWARD -p tcp -s 10.2.62.0/24 -d 69.171.224.0/19 --dport 443 -j REJECT
iptables -A FORWARD -p udp -s 10.2.62.0/24 -d 69.171.224.0/19 --dport 443 -j REJECT
iptables -A FORWARD -p tcp -s 10.2.62.0/24 -d 69.171.229.0/19 --dport 443 -j REJECT
iptables -A FORWARD -p udp -s 10.2.62.0/24 -d 69.171.229.0/19 --dport 443 -j REJECT


Fonte: http://www.brazilfw.com.br/forum/viewtopic.php?f=77&t=83191#p290498
Guilherme Pires
 

Re: Como bloquear y liberar Https Facebook con IPTABLES

Mensagempor JANDDO » Sex Abr 20, 2012 4:05 pm

Hola, muchas gracias a todos..les comento que el bloqueo es exitoso... es que por ahi una señorita fanatica del facebook se saltaba el bloqueo del dansguardian, no estoy en contra del facebook pero es muy mal que en horas de trabajo lo hagan y aun teniendo obligaciones y sabiendo que eso esta prohibido lo siguen haciendo, ya tube muchas quejas, y espero no tenerla mas :) , ahora buscare informacion para bloquear al Messenger del Hotmail, igual que el facebook, cuando se pone https://www.hotmail.com ahi si pueden chatear por hotmail...

Saludos y muchas gracias a todos...
JANDDO
 

Re: Como bloquear y liberar Https Facebook con IPTABLES

Mensagempor Guilherme Pires » Sex Abr 20, 2012 5:44 pm

JANDDO escreveu:Hola, muchas gracias a todos..les comento que el bloqueo es exitoso... es que por ahi una señorita fanatica del facebook se saltaba el bloqueo del dansguardian, no estoy en contra del facebook pero es muy mal que en horas de trabajo lo hagan y aun teniendo obligaciones y sabiendo que eso esta prohibido lo siguen haciendo, ya tube muchas quejas, y espero no tenerla mas :) , ahora buscare informacion para bloquear al Messenger del Hotmail, igual que el facebook, cuando se pone https://www.hotmail.com ahi si pueden chatear por hotmail...

Saludos y muchas gracias a todos...


Nao testei ainda JANDDO, mas segundo nosso amigo carlos_silvasantos, está funcionando, faça o teste...
Bloqueio Messenger Hotmail HTTP e HTTPS
http://www.brazilfw.com.br/forum/viewtopic.php?f=77&t=82975#p289401
Guilherme Pires
 


Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 40 visitantes