
natalia.belarte
(usa Debian)
Enviado em 14/09/2020 - 10:08h
fnxxr escreveu:
Galera fiz o bloqueio de alguns sites e esta funcionando muito bem, porem preciso que alguns ips nao passem por essa regra.
Alguem pode me ajuda?
for sites_bloqueados in $(cat /regras/sites_bloqueados.txt)
do
iptables -t filter -I FORWARD -p tcp --dport 443 -m string --algo bm --string "$sites_bloqueados" -j DROP
iptables -t filter -I FORWARD -p tcp --sport 443 -m string --algo bm --string "$sites_bloqueados" -j DROP
done
eu prefiro usar o squid (nao sei se esta implemnetado ai), mas lembrando que o squid é sequencial, colocaria nas primeiras regras:
# regra que libera facebook para os ips do arquivo ex_facebook
acl ip_com_acesso_facebook proxy_auth "/etc/squid/ips/ip_facebook"
acl url_facebook url_regex "/etc/squid/sites/ex_facebook"
http_access allow ip_com_acesso_facebook url_facebook
# regra que bloqueia, inclusive https caso o mesmo esteja compilado
acl bloqueia_facebook url_regex "/etc/squid/sites/bloqueio_facebook"
http_access deny all bloqueia_facebook
Att