Ainda é possivel bloquear youtube pelo iptables?

1. Ainda é possivel bloquear youtube pelo iptables?

hunter
hunter2800aa

(usa Debian)

Enviado em 28/10/2024 - 14:14h

Boa tarde galera....

Ainda é possivel bloquear youtube pelo iptables? Sei que não é a melhor maneira mas seria um quebra galho até a implantação do proxy!!!

90% da empresa onde trabalho esta no proxy....esses 10% eu gostaria de conseguir bloquear o youtube pelo iptables, ainda é possivel?

Minhas frustradas tentativas
Tentei dar drop em uma lista de CIDR:
Tentei comandos como esse abaixo:
iptables -t filter -I FORWARD -s 192.168.10.0/24 -p tcp --dport 443 -m string --algo bm --string "1e100.net" -j DROP
iptables -t filter -I OUTPUT -s 192.168.10.0/24 -p tcp --dport 443 -m string --algo bm --string "1e100.net" -j DROP
iptables -t filter -I FORWARD -s 192.168.10.0/24 -p tcp --dport 443 -m string --algo bm --string "youtube.com" -j DROP
iptables -t filter -I OUTPUT -s 192.168.10.0/24 -p tcp --dport 443 -m string --algo bm --string "youtube.com" -j DROP
iptables -t filter -I FORWARD -s 192.168.10.0/24 -p tcp --dport 443 -m string --algo bm --string "videogoogle.com" -j DROP
iptables -t filter -I OUTPUT -s 192.168.10.0/24 -p tcp --dport 443 -m string --algo bm --string "videogoogle.com" -j DROP


  


2. Re: Ainda é possivel bloquear youtube pelo iptables?

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 28/10/2024 - 17:19h


Para tentar contornar isso com o iptables, você poderia:

Bloquear os IPs do Google associados ao YouTube. Isso exige uma lista de CIDRs atualizada, que pode ser obtida periodicamente, mas ainda pode ser difícil cobrir todos os IPs usados.

Usar um bloqueio mais genérico para qualquer IP do Google usando o AS do Google, mas isso afetará outros serviços do Google.

Um exemplo para bloquear IPs específicos (se tiver uma lista confiável de CIDRs) seria:

iptables -I FORWARD -s 192.168.10.0/24 -d {google_ip_cidr} -j DROP





3. Re: Ainda é possivel bloquear youtube pelo iptables?

hunter
hunter2800aa

(usa Debian)

Enviado em 28/10/2024 - 17:36h


Muito obrigado por responder Danniel....

Ainda to caçando uma lista mas não posso bloquear os outros serviços da Google....

To usando tcpdump e abrindo muitos videos e vendo o CIDR de cada IP pra ver se faço uma lista...

Vamu vê se vai dar bom!!!







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts