Bloqueio de Facebook 443  [INACTIVE]

Fórum de discussão exclusivo para "proxies".

Bloqueio de Facebook 443

Mensagempor fabionoiola » Qua Mar 13, 2013 9:38 am

Bom dia Pessoal...

Estou com o seguinte problema, estou fazendo o bloqueio do facebook e do hotmail via iptables e está funcionando corretamente e todos os navegadores exceto no Internet Explorer >|

No Google Chrome e no Firefox essas regras funcionam que é uma beleza, mais algum funcionario descobriu que no internet explorer não bloqueia..

iptables -I FORWARD -s 192.168.0.50 -m string --algo bm --string "akamaihd.com" -j DROP
iptables -I FORWARD -s 192.168.0.62 -m string --algo bm --string "akamaihd.com" -j DROP
##Regras Facebook HTTPS (443)
iptables -t mangle -A PREROUTING -s 192.168.0.3 -p tcp -m string --algo kmp --string "facebook.com" -j DROP
iptables -t mangle -A PREROUTING -s 192.168.0.4 -p tcp -m string --algo kmp --string "facebook.com" -j DROP

o que tem de errado em minha regra???

Abraços.
fabionoiola
 

Re: Bloqueio de Facebook 443

Mensagempor carlos_silvasantos » Qua Mar 13, 2013 10:18 am

Bom dia,

Tenta esta:

Código: Selecionar todos
iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP
iptables -I OUTPUT -m string --algo bm --string "facebook.com" -j DROP



Quero ver ele acessar!

Limpa o cache do navegador, não esquece!

Att
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Bloqueio de Facebook 443

Mensagempor fabionoiola » Qua Mar 13, 2013 1:02 pm

carlos_silvasantos escreveu:Bom dia,

Tenta esta:

Código: Selecionar todos
iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP
iptables -I OUTPUT -m string --algo bm --string "facebook.com" -j DROP



Quero ver ele acessar!

Limpa o cache do navegador, não esquece!

Att


Boa Tarde Carlos...

a regra bloqueou tudo, ja resolve um parte dos meus problemas, agora veio outro..

não posso deixar o pc do chefe sem o facebook, e como faço para liberar o ip dele e de outras maquinas na rede?

tentei colocando o ip, mais nao funcionou..

Grato.

Desde já agradeço a atenção.
fabionoiola
 

Re: Bloqueio de Facebook 443

Mensagempor carlos_silvasantos » Qua Mar 13, 2013 10:37 pm

Não deve estar funcionando por causa do OUTPUT.

Faz o teste, comenta a regra do OUTPUT e tenta novamente. Deixando somente o FORWARD.

Verifica se vai funcionar o bloqueio geral e o desbloqueio só para aquele IP.

Outro detalhe: mesmo assim se não funcionar verifica a ordem das regras que você colocou. Se for no rc.local, se não me falha a memória é claro, primeiro você desbloqueia o IP desejado e depois bloqueia geral. Corrija-me se estiver errado.


Att
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Bloqueio de Facebook 443

Mensagempor almalves » Dom Mar 17, 2013 7:09 am

carlos_silvasantos escreveu:Não deve estar funcionando por causa do OUTPUT.

...

Att


Estou colando aqui, uma dica recebida se não estiver equivocado , pelo próprio Carlos_silvasantos.
Supondo que o ip dp PC do chefe seja 192.168.0.50

Código: Selecionar todos
#Liberando só a Maquina do Chefe
iptables -I FORWARD -m string -s 192.168.0.50 --algo bm --string "facebook.com" -j ACCEPT
 
#Bloqueando o Resto
iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP
 


Detalhe: coloque no rc.local nessa ordem. Primeiro libera depois bloqueia.
Favor testar e nos diga se deu certo ou não, por favor.
Desde que o mundo é mundo, que nós seres humanos, não deixamos o orgulho se esvair de nossas mentes
e ignorar a ganancia que atrai e protubera as nossas mais terríveis fraquezas...
.
By André Alves.
Avatar do usuário
almalves
BFW Novice
 
Mensagens: 90
Registrado em: Sex Dez 07, 2012 2:48 pm
Localização: Cuiabá-MT
BrazilFW Box:

Re: Bloqueio de Facebook 443

Mensagempor julian » Dom Mar 17, 2013 6:57 pm

Como sou novato, onde eu incluo estas linhas (regras) para este bloqueio do facebook?

Em algum arquivo ou lá no gerenciador de de regras ACL no BFW que já tenho algumas acl apontando arquivos?

No aguardo.

Obg.
julian
 

Re: Bloqueio de Facebook 443

Mensagempor carlos_silvasantos » Dom Mar 17, 2013 10:40 pm

Outro detalhe: mesmo assim se não funcionar verifica a ordem das regras que você colocou. Se for no rc.local, se não me falha a memória é claro, primeiro você desbloqueia o IP desejado e depois bloqueia geral. Corrija-me se estiver errado.


A resposta da sua pergunta está acima nesse mesmo post.

Att
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Bloqueio de Facebook 443

Mensagempor almalves » Seg Mar 18, 2013 5:09 am

julian escreveu:Como sou novato, onde eu incluo estas linhas (regras) para este bloqueio do facebook?

Em algum arquivo ou lá no gerenciador de de regras ACL no BFW que já tenho algumas acl apontando arquivos?

No aguardo.

Obg.


O arquivo rc.local está no caminho /etc/brazilfw/custom/ Pelo menos nessa versão 3.x que eu utilizo.
Desde que o mundo é mundo, que nós seres humanos, não deixamos o orgulho se esvair de nossas mentes
e ignorar a ganancia que atrai e protubera as nossas mais terríveis fraquezas...
.
By André Alves.
Avatar do usuário
almalves
BFW Novice
 
Mensagens: 90
Registrado em: Sex Dez 07, 2012 2:48 pm
Localização: Cuiabá-MT
BrazilFW Box:

Re: Bloqueio de Facebook 443

Mensagempor julian » Seg Mar 18, 2013 9:24 am

ok, muito obrigado..vou fazer os testes.
julian
 

Re: Bloqueio de Facebook 443

Mensagempor fabionoiola » Seg Mar 18, 2013 10:06 am

Carlos,

Aqui funcionou perfeitamente estou fazendo todos os testes possíveis e imaginarios...

fiz como você disse, primeiro liberei os ip's e logo depois bloqueei todo o resto...

Estou fazendo isso também com outros domínios que usam conexão segura, como o Hotmail.com

So estou enfrentando um probleminha, não consigo liberar o ip do chefe, nem alterando a ordem da regra...

Primeiro liberei os ips depois bloqueei tudo... só que o problema é que não libera nada...
fabionoiola
 

Re: Bloqueio de Facebook 443

Mensagempor almalves » Seg Mar 18, 2013 12:17 pm

fabionoiola escreveu:Carlos,
......
Primeiro liberei os ips depois bloqueei tudo... só que o problema é que não libera nada...

Posta seu rc.local aqui , a versão do BFW que vc utiliza fvr.
Desde que o mundo é mundo, que nós seres humanos, não deixamos o orgulho se esvair de nossas mentes
e ignorar a ganancia que atrai e protubera as nossas mais terríveis fraquezas...
.
By André Alves.
Avatar do usuário
almalves
BFW Novice
 
Mensagens: 90
Registrado em: Sex Dez 07, 2012 2:48 pm
Localização: Cuiabá-MT
BrazilFW Box:

Re: Bloqueio de Facebook 443

Mensagempor fabionoiola » Seg Mar 18, 2013 12:50 pm

almalves escreveu:
fabionoiola escreveu:Carlos,
......
Primeiro liberei os ips depois bloqueei tudo... só que o problema é que não libera nada...

Posta seu rc.local aqui , a versão do BFW que vc utiliza fvr.


Segue as regras;

##Regras Facebook HTTPS (443)
#
iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP
#
##Maquinas Liberadas Facebook
#
iptables -I FORWARD -m string -s 192.168.0.2 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.7 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.16 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.17 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.18 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.19 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.25 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.31 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.33 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.35 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.36 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.37 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.40 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.253 --algo bm --string "facebook.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.254 --algo bm --string "facebook.com" -j ACCEPT
#
##Regras Hotmail.com HTTPS (443)
#
iptables -I FORWARD -m string --algo bm --string "login.live.com" -j DROP
iptables -I FORWARD -m string --algo bm --string "mail.live.com" -j DROP
iptables -I FORWARD -m string --algo bm --string "live.com" -j DROP
#
##Maquinas Liberadas Hotmail
#
iptables -I FORWARD -m string -s 192.168.0.2 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.7 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.16 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.17 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.18 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.19 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.25 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.31 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.33 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.35 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.36 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.37 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.40 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.253 --algo bm --string "login.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.254 --algo bm --string "login.live.com" -j ACCEPT
#
iptables -I FORWARD -m string -s 192.168.0.2 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.7 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.16 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.17 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.18 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.19 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.25 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.31 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.33 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.35 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.36 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.37 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.40 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.253 --algo bm --string "mail.live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.254 --algo bm --string "mail.live.com" -j ACCEPT
#
iptables -I FORWARD -m string -s 192.168.0.2 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.7 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.16 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.17 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.18 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.19 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.25 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.31 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.33 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.35 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.36 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.37 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.40 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.253 --algo bm --string "live.com" -j ACCEPT
iptables -I FORWARD -m string -s 192.168.0.254 --algo bm --string "live.com" -j ACCEPT


Uso o BFW 3.0.258 32bits
fabionoiola
 

Re: Bloqueio de Facebook 443

Mensagempor carlos_silvasantos » Seg Mar 18, 2013 3:56 pm

Fábio,

Faça esse teste para nós:

Código: Selecionar todos
#Desbloqueio do Facebook HTTPS para IP especifico
iptables -t mangle -A PREROUTING -s 192.168.0.2 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
#
#Bloqueio do Facebook HTTPS
iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string --algo kmp --string "facebook.com" -j DROP



Não esqueça de alterar o IP que pretende desbloquear. Tenta me retornar hoje o resultado do teste!

Att
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Bloqueio de Facebook 443

Mensagempor diogodog » Seg Mar 18, 2013 10:30 pm

Testei aqui todas as regras as que funcionaram

Essa bloqueia tudo mesmo sem exeção
Código: Selecionar todos
iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP
iptables -I OUTPUT -m string --algo bm --string "facebook.com" -j DROP


essa eu testei e bloquei todas menos o ip liberado
Código: Selecionar todos
#Desbloqueio do Facebook HTTPS para IP especifico
iptables -t mangle -A PREROUTING -s 192.168.0.2 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
#
#Bloqueio do Facebook HTTPS
iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string --algo kmp --string "facebook.com" -j DROP
diogodog
 

Re: Bloqueio de Facebook 443

Mensagempor carlos_silvasantos » Seg Mar 18, 2013 10:39 pm

Boa noite,

Funcionou a última regra que eu coloquei então diogo?


Att
Carlos Silva
Técnico em Informática | Bacharel em Informática | Especialista em Engenharia de Sistemas
E-mail: carlos.al.silva@live.com

"O dia está na minha frente esperando para ser o que eu quiser. E aqui estou eu, o escultor que pode dar forma a este dia." Albert Einstein
Avatar do usuário
carlos_silvasantos
BFW Intermediate
 
Mensagens: 692
Registrado em: Qua Jul 20, 2011 11:01 am
Localização: São Francisco de Assis - RS
BrazilFW Box: BFW 3.0.x 32 bits PAE
AMD Phenom(tm) II X4 3.215 GHz
4 GB DDR3 HD 500 GB SATA
Squid-DG-Haro-Layer7-MACxIP-QOS-BFW Cache 2.0-MySar-BandwidthD-SqStat

Re: Bloqueio de Facebook 443

Mensagempor liberiojr » Ter Mar 19, 2013 9:16 am

Olá pessoal

Estou passando pra deixar a minha experiência com as regras postados por último pelo diogodog.

Realmente a regra funciona.

Ponto Positivo observado: Bloqueou todos os ips e liberou somente para os ips cadastrados. No meu caso liberei pra 3 ips.

Ponto Negativo: Fiz o teste com 4 navegadores. Internet Explorer, Chrome, Firefox e Opera.

- Não consegui acesso em 3 destes mas no Firefox entrou normalmente.

- Minha taxa de upload ficou altíssima após a aplicação da regra e reiniciação do sistema, voltando ao normal ao se retirar a regra e nova reiniciação.

Fico no aguardo para novos testes.
Avatar do usuário
liberiojr
BFW Curious
 
Mensagens: 27
Registrado em: Ter Mar 22, 2011 3:24 pm
Localização: São Gabriel da Palha/ES
BrazilFW Box: BFW 3.0.258
Check System - BandwidthD - BFW Cache 2.0 - Haro - Dansguardian - Ebackup - Mysar - Ntop - Squid -

Re: Bloqueio de Facebook 443

Mensagempor fabionoiola » Ter Mar 19, 2013 3:10 pm

Boa Tarde Senhores...

Até o momento as regras estão funcionando corretamente... não tive tempo ainda de testar em todos os navegadores, pelo menos no chrome e i.e esta bloqueando..

Muito obrigado pela ajuda...

e vou continuar postando aqui os testes...

abs
fabionoiola
 

Re: Bloqueio de Facebook 443

Mensagempor almalves » Ter Mar 19, 2013 9:22 pm

fabionoiola escreveu:Boa Tarde Senhores...

Até o momento as regras estão funcionando corretamente... não tive tempo ainda de testar em todos os navegadores, pelo menos no chrome e i.e esta bloqueando..

Muito obrigado pela ajuda...

e vou continuar postando aqui os testes...

abs

Só pra constar, no rc.local que vc postou anteriormente tinha um DROP lá no inicio, sendo que a sequencia padrão é LIBERAR e depois BLOQUEAR.
então a "regra é clara" primeiro os ACCCEPT´s e por ultimo os DROP´S
Abs...
Desde que o mundo é mundo, que nós seres humanos, não deixamos o orgulho se esvair de nossas mentes
e ignorar a ganancia que atrai e protubera as nossas mais terríveis fraquezas...
.
By André Alves.
Avatar do usuário
almalves
BFW Novice
 
Mensagens: 90
Registrado em: Sex Dez 07, 2012 2:48 pm
Localização: Cuiabá-MT
BrazilFW Box:

Re: Bloqueio de Facebook 443

Mensagempor fabionoiola » Qua Mar 20, 2013 9:21 am

eu fiz como a regra diz, primeiro libera depois bloqueia, tinha feito daquele geito para testar, pois nao estava liberando...

mais ate o momento esta normal...

Abs.
fabionoiola
 

Re: Bloqueio de Facebook 443

Mensagempor almalves » Dom Mar 24, 2013 12:45 am

fabionoiola escreveu:eu fiz como a regra diz, primeiro libera depois bloqueia, tinha feito daquele geito para testar, pois nao estava liberando...

mais ate o momento esta normal...

Abs.

Você poderia postar seus arquivos como ficou no final? na situação de que está 100% funcionando?
Também preciso da versão do BFW que vc utiliza, para realizar testes em laboratório fvr.
Desde que o mundo é mundo, que nós seres humanos, não deixamos o orgulho se esvair de nossas mentes
e ignorar a ganancia que atrai e protubera as nossas mais terríveis fraquezas...
.
By André Alves.
Avatar do usuário
almalves
BFW Novice
 
Mensagens: 90
Registrado em: Sex Dez 07, 2012 2:48 pm
Localização: Cuiabá-MT
BrazilFW Box:

Re: Bloqueio de Facebook 443

Mensagempor fabionoiola » Dom Mar 24, 2013 7:50 pm

Amanhã mesmo posto para vc o arquivo...

abs
fabionoiola
 

Re: Bloqueio de Facebook 443

Mensagempor almalves » Dom Mar 24, 2013 9:12 pm

fabionoiola escreveu:Amanhã mesmo posto para vc o arquivo...

abs


Ok, Obrigado, vamos estudar bem essas regras para realizarmos a melhor configuração/eficiência. Inclusive para todos os browsers e plataformas.
Desde que o mundo é mundo, que nós seres humanos, não deixamos o orgulho se esvair de nossas mentes
e ignorar a ganancia que atrai e protubera as nossas mais terríveis fraquezas...
.
By André Alves.
Avatar do usuário
almalves
BFW Novice
 
Mensagens: 90
Registrado em: Sex Dez 07, 2012 2:48 pm
Localização: Cuiabá-MT
BrazilFW Box:

Re: Bloqueio de Facebook 443

Mensagempor fabionoiola » Seg Mar 25, 2013 10:26 am

Segue as regras do jeitinho q está.

##Bloqueio por STRING
#
##Desbloqueio do Facebook HTTPS para IP especifico
#
iptables -t mangle -A PREROUTING -s 192.168.0.2 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.7 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.16 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.17 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.18 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.19 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.25 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.31 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.33 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.35 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.36 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.37 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.40 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.253 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.254 -p tcp -m string --algo kmp --string "facebook.com" -j ACCEPT
##Desbloqueio Hotmail HTTPS
iptables -t mangle -A PREROUTING -s 192.168.0.2 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.7 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.16 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.17 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.18 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.19 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.25 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.31 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.33 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.35 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.36 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.37 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.40 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.253 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.254 -p tcp -m string --algo kmp --string "mail.live.com" -j ACCEPT
#
iptables -t mangle -A PREROUTING -s 192.168.0.2 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.7 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.16 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.17 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.18 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.19 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.25 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.31 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.33 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.35 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.36 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.37 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.40 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.253 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.0.254 -p tcp -m string --algo kmp --string "login.live.com" -j ACCEPT
#
##Bloqueio do Facebook HTTPS
iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string --algo kmp --string "facebook.com" -j DROP
#
##Bloqueio Hotmail HTTPS
iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string --algo kmp --string "mail.live.com" -j DROP
#
iptables -t mangle -A PREROUTING -s 192.168.0.0/24 -p tcp -m string --algo kmp --string "login.live.com" -j DROP
#
fabionoiola
 


Voltar para Proxies

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 3 visitantes