junior
(usa Ubuntu)
Enviado em 28/10/2011 - 08:14h
macelolaian escreveu:
junior.rocha, eu concorso com a explicação, mas qual a mágia que o squid faz pra bloquear o orkut, sendo q a pagina é https??
Me diga ai como eu bloqueio os ips de destino do gmail no ip tables, please!!
Bom dia amigo,
Na raiz onde está o script do iptables, crie um arquivo chamado "ips_bloqueados_ssl".
Dentro desse arquivo, coloque os ips que quer bloquear, sem máscara. Sendo assim, você terá que pegar todos os ip`s que resolvem o "gmail.com".
No seu script do iptables, crie uma variável para "linkar" o arquivo:
BLACKLISTIPSSL=$(egrep -v -E "^#|^$" PASTA_ONDE_ESTA_O_SCRIPT_FIREWALL/ips_bloqueados_ssl)
Se você tem alguma regra que libera ou redireciona navegação SSL, insira as regras a seguir antes das suas regras:
for IP_BL in $BLACKLISTIPSSL
do
iptables -A FORWARD -p tcp --dport 443 -s $LAN -d $IP_BL -j DROP
iptables -t nat -A PREROUTING -p tcp --dport 443 -s $LAN -d $IP_BL -j DROP
done
Qualquer dúvida, retorne.
Um abraço.