bloqueio de facebook e https

25. coloquei no rc.local e nao resolveu

fernando select
fernandoselect

(usa Red Hat)

Enviado em 29/01/2013 - 13:38h

fiz como dito.

coloquei estas ninhas no rc.local e nada adiantou.
socorrrrrrro!!!!!!!!!!

att? fernando


  


26. nao funcionou

fernando select
fernandoselect

(usa Red Hat)

Enviado em 29/01/2013 - 13:42h

em ## FACEBOOK DENY
for face in $FACEBOOK_IP_RANGE; do tenho que colocar a minha faixa de ips da minha rede, nao entendi


27. Re: bloqueio de facebook e https

Reginaldo de Matias
saitam

(usa Slackware)

Enviado em 29/01/2013 - 13:45h

iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP

Feito!


28. ainda sem bloqueio

fernando select
fernandoselect

(usa Red Hat)

Enviado em 30/01/2013 - 13:55h


coloquei esta linha no rc.local e nao resolveu


saitam escreveu:



iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP

Feito!





29. Re: bloqueio de facebook e https

Luiz
webbarros

(usa Outra)

Enviado em 16/02/2013 - 19:41h

Prezado,marcelobomg
Suas regras funcionaram muito bem.
Apenas um porém

para m.facebook.com não funciona.
Está deixando passar. Vc tem o range para incluir tbm nesta regra dos servidores de mobile do face ?

Outra coisa
Como posso modificar a sua regra para novos sites que tbm desejo bloquear como por exemplo.
Bloquear o dropbox via https
Bloquear o 4shared via https

Tentei duplicar toda a regra Iniciando em:
##BLOQUEIO DO FACEBOOK
FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255"
iptables -N FACEBOOK

Colocando os IPS do Dropbox e
finalizando em

exit 0

E não deu certo.
Preciso de ajuda.


30. Re: bloqueio de facebook e https

Victor Figueira
mrjeday

(usa Debian)

Enviado em 23/02/2013 - 10:39h

saitam escreveu:

iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP

Feito!


saitam,

Tens alguma regra para excessão nessa que vc implementou? Também uso a regra citada por vc, mas não consegui implementar a exceção!


31. Alterando o range

André Romero Alves de Souza
arasouza

(usa Debian)

Enviado em 13/03/2013 - 16:04h

Muito bom, parabéns pelo topico, apenas uma dúvida em relação ao range, e preciso ficar atualizando manualmente quando houver alteração dos ips?? valeu..


32. Re: bloqueio de facebook e https

Pedro Henrique de Almeida
Neo_X

(usa CentOS)

Enviado em 15/03/2013 - 08:31h

Sim,

Quando o bloqueio não funcionar mais, teremos que colocar novos ips para bloquear.


33. Passo a passo

Edson Alves
linuxpvh

(usa Ubuntu)

Enviado em 28/03/2013 - 19:09h

Opa boa Tarde!

Mano vi que deu certo para algumas pessoas, porem entrei agora no servidor de internet q possui o squi3, entrei onde vc falou, aparece a seguinte mensagem la dentro "this script is executed at the end of each multiuser runlevel.Make sure that o script will "exit 0" on sucess or any.... exit 0"

Com receio de apagar e dar algo errado, peço sua ajuda como proceder...









marcelobomg escreveu:

Bem amigos depois de muito tempo quebrando a cabeça venho com a solução de bloquear facebook, e ja com exceção de ips, caso voce queira algumas maquinas liberadas para acessar o mesmo.

Pode continuar a usar o proxy transparente.



As auterações feitas são no arquivo /etc/rc.local.

então vamos la.

##BLOQUEIO DO FACEBOOK
FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255"
iptables -N FACEBOOK

## FACEBOOK DENY
for face in $FACEBOOK_IP_RANGE; do
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport 443 -j FACEBOOK
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport 80 -j FACEBOOK

done

FACEBOOK_ALLOW="192.168.2.0" #MSR_LIBERADO
for MSR_LIBERADO in $FACEBOOK_ALLOW; do
iptables -I FACEBOOK -s $MSR_LIBERADO -j ACCEPT
done

iptables -A FACEBOOK -j REJECT

exit 0

Prontinho, fabebook liberado, proxy transparente e com uma maquina liberada para acesso ao facebook.

Caso queira bloquear mais sites https e so criar uma regra parecida com essa porem com os ranges do site. Ate mais..




34. Re: bloqueio de facebook e https

Fernando
phoemur

(usa Debian)

Enviado em 13/05/2013 - 22:47h

Galera, postei nesse tópico:
http://www.vivaolinux.com.br/topico/Squid-Iptables/Bloquear-o-Facebook-e-o-Ultrasurf

Basicamente o range de ips do facebook muda às vezes, mas são conseguidos assim:

$ whois -h whois.radb.net '!gAS32934' | tr ' ' '\n' | grep ^[0-9]

Eles podem mudar com certa frequencia, então é bom atualizar o IP range.

Fonte: https://developers.facebook.com/docs/ApplicationSecurity/ no fim da página.


35. Re: bloqueio de facebook e https

Alex Teixeira
alltry

(usa Ubuntu)

Enviado em 07/06/2013 - 11:17h

# Bloqueio facebook
for ip in `whois -h whois.radb.net '!gAS32934' | grep /`
do
iptables -A FORWARD -p all -d $ip -j REJECT
done


36. Re: bloqueio de facebook e https

Thiago Fernando
thiiagofernando

(usa Ubuntu)

Enviado em 10/06/2013 - 14:19h

fiz no meu bloqueo o facebook mais nao aparece aquela mensagem do squid dizendo que pagina foi bloqueada






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner
Linux banner
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts