Alterar script de Range de IP, para String - Youtube.com

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

Alterar script de Range de IP, para String - Youtube.com

Mensagempor svierzoski » Sex Fev 10, 2017 8:49 am

Bom dia, a todos.

A mais ou menos uma semana estou me debatendo com esse script, e não consigo ajustar parou de bloquear o Youtube.

Meu script, que está na inicialização do BFW

Código: Selecionar todos
###  IPs Liberados ###
IP_ALLOW="192.168.0.76 192.168.0.188 192.168.0.190 192.168.0.191 192.168.0.69 192.168.0.241 192.168.0.91 192.168.0.84 192.168.0.124" #ips liberados
###----------------###

###############################################################################################
##Regras para bloquear YOUTUBE https
###BLOQUEIO DO YOUTUBE
YOUTUBE_IP_RANGE="74.125.0.0-74.125.255.255"
iptables -N YOUTUBE
## YOUTUBE DENY
for tube in $YOUTUBE_IP_RANGE; do
   iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $tube --dport 443 -j YOUTUBE
   iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $tube --dport 445 -j YOUTUBE
   iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $tube --dport 80 -j YOUTUBE
done
for MSR_LIBERADO in $IP_ALLOW; do
   iptables -I YOUTUBE -s $MSR_LIBERADO -j ACCEPT
done
iptables -A YOUTUBE -j REJECT
###############################################################################################

###reboot em kernel panic
folder=/proc/sys/kernel
echo 10 > $folder/panic
for i in on_io_nmi on_oops on_unrecovered_nmi; do
        echo 10 > $folder/panic_$i
done


Meu objetivo seria usar algo parecido, em vez de usar range IP, colocar pela string, youtube.com, como exemplo abaixo.

iptables -I FORWARD -m string --algo bm --string "youtube.com" -j DROP

Só que o script que estou usando é so usando Range IP, ai não consegui adequar.

Alguem poderia só me informar se isso é possivel, ví varios posts mais ou é por range, ou por string. (to confuso >| )

Muito obrigado desde já.
__________________________________________________________________________________________________
Avatar do usuário
svierzoski
BFW Participative
 
Mensagens: 182
Registrado em: Ter Nov 30, 2010 3:24 pm
BrazilFW Box:

Re: Alterar script de Range de IP, para String - Youtube.com

Mensagempor Lenobare » Sex Fev 10, 2017 10:45 pm

Boa noite grande svierzoski tudo bem :o!

Tenta isso aqui cara.. os xxx pode ser um ip ou toda a range ( ex: 192.168.0.10 ou 192.168.0.0/24) :D

Código: Selecionar todos
 iptables -I FORWARD -s xxx.xxx.xxx.xxx -m string --algo bm --string "youtube.com" -j DROP


Se usar outra regra de forrward como um accept, altere pra forward 2 e assim por diante, mas se não usar, tente como acima.
Se ainda não funcionar, adicione uma segunda linha de regra com o argumento OUTPUT, seguindo a mesma regra.

Boa sorte.
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Alterar script de Range de IP, para String - Youtube.com

Mensagempor reginaldo » Qua Abr 12, 2017 11:26 am

Bom dia!

svierzoski, problema resolvido?
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o reginaldo, Doe, favor enviar e-mail para reginaldo@brazilfw.com.br
-----------------------------------------------------------------------------------------------------
"Disciplina é liberdade. Compaixão é fortaleza. Ter bondade é ter coragem" (Há Tempos [Dado Villa-Lobos/Renato Russo/Marcelo Bonfá])
Avatar do usuário
reginaldo
BFW Mediator
BFW Documenter
BFW Manager
BFW 3.x Update
 
Mensagens: 12686
Registrado em: Sáb Ago 27, 2005 12:10 pm
Localização: Rio de Janeiro - RJ
BrazilFW Box: Máquina Física
CPU: Intel Core i3 Model 530
Memória: 8.00 GiB / 2 Links
BFW 3.0.262 64 bits
Serviços Ativos: Control MAC, QOS
Addons: EBackup, EPM e Squid 3.5.x

Re: Alterar script de Range de IP, para String - Youtube.com

Mensagempor svierzoski » Qua Abr 12, 2017 12:27 pm

Oi Reginaldo, Tudo bem.

Então, ainda não consegui realizar o bloqueio por nome.

Quando falo IP, seria o IP do Youtube, no script esta assim
YOUTUBE_IP_RANGE="74.125.0.0-74.125.255.255"

E com certeza youtube muda isso, tals.
__________________________________________________________________________________________________
Avatar do usuário
svierzoski
BFW Participative
 
Mensagens: 182
Registrado em: Ter Nov 30, 2010 3:24 pm
BrazilFW Box:

Re: Alterar script de Range de IP, para String - Youtube.com

Mensagempor Lenobare » Seg Abr 17, 2017 9:55 am

Tenta dessa forma aqui com esses dns:
Código: Selecionar todos
##BLOQUEIO DO YOUTUBE
YOUTUBE_IP_RANGE="216.58.192.78 216.58.219.142 187.7.130.20-187.7.130.59"
iptables -N YOUTUBE

## YOUTUBE DENY
for youtu in $YOUTUBE_IP_RANGE; do
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $youtu --dport 443 -j YOUTUBE
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $youtu --dport 80 -j YOUTUBE

done

YOUTUBE_ALLOW="192.168.1.10 192.168.1.18 192.168.1.40" #LIBERADOS
for YOU_LIBERADO in $YOUTUBE_ALLOW; do
iptables -I YOUTUBE -s $YOU_LIBERADO -j ACCEPT
done

iptables -A YOUTUBE -j REJECT
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Alterar script de Range de IP, para String - Youtube.com

Mensagempor Lenobare » Qui Mai 11, 2017 2:18 pm

svierzoski, conseguiu testar?
Reporte por favor.
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.


Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 17 visitantes

cron