GuilhermeBR
(usa CentOS)
Enviado em 19/10/2013 - 09:49h
saitam escreveu:
A regra bloqueia definitivo o facebook
iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP
Feito!
E se o usuário, digitar o IP do facebook?
Aqui, eu só consegui bloquear definitivo e liberar na hora do almoço, utilizando proxy autenticado. Usei WPAD para configuração do proxy em todas as estações, publicando no Active Directory.
Depois disso, notei uma crescente onda de aquisições de smartphones, por parte dos usuários. Não é que instalavam o app do facebook no smartphone e conseguiam acessar? Acho que o app do facebook para smartphones, faz requisições via IP. Bloqueei os MACs dos smartphones no DHCP, SQUID e IPTABLES. Problema resolvido.. até acharem uma nova brecha! xD