phoemur
(usa Debian)
Enviado em 31/05/2013 - 17:50h
Proxy autenticado realmente é e sempre será a melhor solução...
Mas dá mais dor de cabeça pra usar...
Eu tenho tb uma solução meio drástica, mas funciona (é até meio tosco kkk):
# whois -h whois.radb.net '!gAS32934' | tr ' ' '\n' | grep -v ^[A-Za-z#$] | while read line; do iptables -I FORWARD -d $line -j REJECT; done
Ou seja, pegar todos os IPs do facebook com um whois e bloquear com iptables...
Outra solução seria bloquear por string:
# iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP
Contudo essa solução por string vai bloquear qualquer página que tenha escrito facebook, mesmo que não seja do facebook, então eu tenho preferido bloquear por IP mesmo...
Agora vale a pena implementar o Proxy autenticado, é menos gambiarra...