HTTPS

1. HTTPS

Paulo Henrique Demétrio
phenrique05

(usa Outra)

Enviado em 31/05/2013 - 17:27h

Alguém tem alguma solução para bloquear facebook via https ??


  


2. Re: HTTPS

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 31/05/2013 - 17:31h

eu consegui via iptables



3. Re: HTTPS

Augusto Silva
rockmusic26

(usa Outra)

Enviado em 31/05/2013 - 17:38h

Sim, veja o script que montei neste tópico aqui, é o último script que postei lá, no entanto terá que ser proxy autenticado, ou seja aquele que você informa no navegador, essa é a única forma que funciona 100% sem gambiarra, as demais que fiz via iptables e tenha certeza que foram várias até consegui o bloqueio mas geralmente deixam uma brecha ou bloqueiam outra aplicação...

http://www.vivaolinux.com.br/topico/Squid-Iptables/Squidiptables-Internet-Funciona-Portas-todas-bloq...


4. Re: HTTPS

Fernando
phoemur

(usa Debian)

Enviado em 31/05/2013 - 17:50h

Proxy autenticado realmente é e sempre será a melhor solução...
Mas dá mais dor de cabeça pra usar...

Eu tenho tb uma solução meio drástica, mas funciona (é até meio tosco kkk):

# whois -h whois.radb.net '!gAS32934' | tr ' ' '\n' | grep -v ^[A-Za-z#$] | while read line; do iptables -I FORWARD -d $line -j REJECT; done


Ou seja, pegar todos os IPs do facebook com um whois e bloquear com iptables...
Outra solução seria bloquear por string:

# iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP

Contudo essa solução por string vai bloquear qualquer página que tenha escrito facebook, mesmo que não seja do facebook, então eu tenho preferido bloquear por IP mesmo...

Agora vale a pena implementar o Proxy autenticado, é menos gambiarra...


5. vai a dica

vinicius costa
viniciuscomics

(usa Debian)

Enviado em 31/05/2013 - 20:58h

iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP

Não acessa de modo algum.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts