Iptables não esta Bloqueando Youtube  [RESOLVIDO]

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

Iptables não esta Bloqueando Youtube

Mensagempor JotaJunniors » Ter Mar 07, 2017 11:16 am

Caros, bom dia.

Tenho 1 servidor bfw em produção com proxy transparente e faço os bloqueios com o Dans Guardian no http e no https eu uso o iptables. Meu problema é que não estou conseguindo bloquear o Youtube, uso a seguinte regra abaixo:

File: 
iptables -t mangle -I PREROUTING -s 192.168.0.0/24 -p tcp -m string --algo kmp --string "youtube.com" -j DROP #Bloqueio Youtube


Os outros sites em https consuigo bloquear normalmente.

Já pesquisei vários tópicos, mas sem sucesso.

Por favor, podem me ajudar?

Abraços.

Jota
Avatar do usuário
JotaJunniors
BFW Novice
 
Mensagens: 78
Registrado em: Sex Jan 20, 2017 10:00 am
BrazilFW Box:

Re: Iptables não esta Bloqueando Youtube

Mensagempor nclaria » Ter Mar 07, 2017 11:21 am

si agrega "youtu.be" ? ? ?
Avatar do usuário
nclaria
BFW Moderator
BFW Beneméritos
BFW Documenter
BFW Manager
 
Mensagens: 1283
Registrado em: Sex Set 03, 2010 12:13 am
Localização: Santa Fe, Argentina
BrazilFW Box: Maquina Física
CPU Intel I7 4790K
Memoria 16Gb / 7 links
Solid Drive Kingston 240 GB
BFW 3.0.262 64 bits
Servicios Activos Squid QOS
No Addons

Re: Iptables não esta Bloqueando Youtube

Mensagempor JotaJunniors » Ter Mar 07, 2017 11:36 am

nclaria escreveu:si agrega "youtu.be" ? ? ?


Nclaria, bom dia.

Não entendi. Altero para "youtu.be", isso?

Att.

Jota
Avatar do usuário
JotaJunniors
BFW Novice
 
Mensagens: 78
Registrado em: Sex Jan 20, 2017 10:00 am
BrazilFW Box:

Re: Iptables não esta Bloqueando Youtube

Mensagempor nclaria » Ter Mar 07, 2017 1:32 pm

Muchos videos salen a través del dominio "youtu.be"
En la opción compartir aparece dicha dirección web.
Avatar do usuário
nclaria
BFW Moderator
BFW Beneméritos
BFW Documenter
BFW Manager
 
Mensagens: 1283
Registrado em: Sex Set 03, 2010 12:13 am
Localização: Santa Fe, Argentina
BrazilFW Box: Maquina Física
CPU Intel I7 4790K
Memoria 16Gb / 7 links
Solid Drive Kingston 240 GB
BFW 3.0.262 64 bits
Servicios Activos Squid QOS
No Addons

Re: Iptables não esta Bloqueando Youtube

Mensagempor JotaJunniors » Ter Mar 07, 2017 3:03 pm

nclaria escreveu:Muchos videos salen a través del dominio "youtu.be"
En la opción compartir aparece dicha dirección web.



Nclaria, boa tarde.

Fiz a alteração, mas continua acessando normalmente. Mais alguma sugestão?

Abcs.

Jota
Avatar do usuário
JotaJunniors
BFW Novice
 
Mensagens: 78
Registrado em: Sex Jan 20, 2017 10:00 am
BrazilFW Box:

Re: Iptables não esta Bloqueando Youtube

Mensagempor Lenobare » Ter Mar 07, 2017 9:34 pm

Código: Selecionar todos
#Abaixo não precisaria bloquear o OUTPUT mas  ataque por todos os lados e lembre-se que isso vai exigir um hardware mais potente

iptables -I FORWARD -s 192.168.0.10 -p tcp --dport 443 -m string --algo bm --string "youtube.com" -j DROP
iptables -I OUTPUT -s 192.168.0.10 -p tcp --dport 443 -m string --algo bm --string "youtube.com" -j DROP
iptables -I FORWARD -s 192.168.0.10 -m string --algo bm --string "youtube.com" -j DROP
iptables -I OUTPUT -s 192.168.0.10 -m string --algo bm --string "youtube.com" -j DROP

#=================================================================================
#Toda a Rede

iptables -I FORWARD -m string --algo bm --string "youtube.com" -j DROP #
iptables -I OUTPUT -m string --algo bm --string "youtube.com" -j DROP #

# Por Mac Adress = eth1 é a internet e 00:00:.. é o mac adress da placa de rede do usuário

iptables -I FORWARD -m string --algo bm --string "youtube" -i eth1 -mac --mac-source 00:00:00:00:00:01 -j DROP #


Faça combinações e seja criativo, pois o que funciona pra um ip, pode não funcionar pra outro.

Cara, se não funcionar, realmente seu bfw está "doente "... ou em duas palavras: mal configurado

Boa sorte.
Estude, estude e... continue estudando.
Avatar do usuário
Lenobare
BFW Full Associate
BFW Beneméritos
BFW Manager
BFW Moderator
BFW HaarpCache
BFW Squid 3.5.x
 
Mensagens: 1682
Registrado em: Qua Ago 28, 2013 8:45 pm
Localização: Brasília
BrazilFW Box: Maquina: Fisica
CPU:Xeon HP ML30
Memória 8GB - 2Links
BFW 3.0.262 64 Bits
HD 300GB 15k,
Serviços Ativos: Control Mac, VPN, Squid (Cache),
Addons: Haro, Whatchdog. Squid 3.5.27, Lognet e Samba.

Re: Iptables não esta Bloqueando Youtube  [RESOLVIDO]

Mensagempor JotaJunniors » Qua Mar 08, 2017 1:47 pm

Lenobare escreveu:
Código: Selecionar todos
#Abaixo não precisaria bloquear o OUTPUT mas  ataque por todos os lados e lembre-se que isso vai exigir um hardware mais potente

iptables -I FORWARD -s 192.168.0.10 -p tcp --dport 443 -m string --algo bm --string "youtube.com" -j DROP
iptables -I OUTPUT -s 192.168.0.10 -p tcp --dport 443 -m string --algo bm --string "youtube.com" -j DROP
iptables -I FORWARD -s 192.168.0.10 -m string --algo bm --string "youtube.com" -j DROP
iptables -I OUTPUT -s 192.168.0.10 -m string --algo bm --string "youtube.com" -j DROP

#=================================================================================
#Toda a Rede

iptables -I FORWARD -m string --algo bm --string "youtube.com" -j DROP #
iptables -I OUTPUT -m string --algo bm --string "youtube.com" -j DROP #

# Por Mac Adress = eth1 é a internet e 00:00:.. é o mac adress da placa de rede do usuário

iptables -I FORWARD -m string --algo bm --string "youtube" -i eth1 -mac --mac-source 00:00:00:00:00:01 -j DROP #


Faça combinações e seja criativo, pois o que funciona pra um ip, pode não funcionar pra outro.

Cara, se não funcionar, realmente seu bfw está "doente "... ou em duas palavras: mal configurado

Boa sorte.


Lenobare, boa tarde.

Agora deu certo. Estava usando antes as regras de iptables criadas pelo Sisblock e não estava bloqueando.

Obrigado desde já.

Abcs.

Jota
Avatar do usuário
JotaJunniors
BFW Novice
 
Mensagens: 78
Registrado em: Sex Jan 20, 2017 10:00 am
BrazilFW Box:


Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 13 visitantes

cron