Enviado em 27/05/2014 - 15:59h
Estou com uma dificuldade com o iptables.
Preciso bloquear a palavra youtube em https exceto porem se for pela porta 110 (pop3) deixe passar.
Se Eu uso a linha abaixo os emails que são acessados pelo outlook não vem, trava o recebimento:
iptables -t filter -I FORWARD -p tcp --dport 995 -m string --algo bm --string "youtube" -j REJECT
Então resolvi executar a linha abaixo, mesmo assim bloqueando a porta 443, mas o youtube entra em https.
iptables -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "youtube" -j REJECT
iptables -t filter -I FORWARD -p tcp --dport 995 -m string --algo bm --string "youtube" -j REJECT
Usei este método(whois) para bloquear facebook com a ajuda dos amigos daqui do forum e deu certo, porem não sei como fazer funcionar com youtube em https
Desde já agradeço a quem puder me ajudar
Obs: estou usando o ubuntu 12.
Preciso bloquear a palavra youtube em https exceto porem se for pela porta 110 (pop3) deixe passar.
Se Eu uso a linha abaixo os emails que são acessados pelo outlook não vem, trava o recebimento:
iptables -t filter -I FORWARD -p tcp --dport 995 -m string --algo bm --string "youtube" -j REJECT
Então resolvi executar a linha abaixo, mesmo assim bloqueando a porta 443, mas o youtube entra em https.
iptables -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "youtube" -j REJECT
iptables -t filter -I FORWARD -p tcp --dport 995 -m string --algo bm --string "youtube" -j REJECT
Usei este método(whois) para bloquear facebook com a ajuda dos amigos daqui do forum e deu certo, porem não sei como fazer funcionar com youtube em https
#!/bin/bash
echo "Criando lista de bloqueio..."
whois -h whois.radb.net '!gAS32934' | tr ' ' '\n' | grep ^[0-9] > facebook.txt
echo "Criando regras de bloqueio"
for i in $(cat facebook.txt); do iptables -I INPUT -s $i -j REJECT; done
echo "Liberando ips permitidos..."
for ii in $(cat liberados.txt); do iptables -I INPUT -s $ii -j ACCEPT; done
echo "[OK]"
Desde já agradeço a quem puder me ajudar
Obs: estou usando o ubuntu 12.