bloqueio de facebook e https

25. coloquei no rc.local e nao resolveu

fernando select
fernandoselect

(usa Red Hat)

Enviado em 29/01/2013 - 13:38h

fiz como dito.

coloquei estas ninhas no rc.local e nada adiantou.
socorrrrrrro!!!!!!!!!!

att? fernando


  


26. nao funcionou

fernando select
fernandoselect

(usa Red Hat)

Enviado em 29/01/2013 - 13:42h

em ## FACEBOOK DENY
for face in $FACEBOOK_IP_RANGE; do tenho que colocar a minha faixa de ips da minha rede, nao entendi


27. Re: bloqueio de facebook e https

Reginaldo de Matias
saitam

(usa Slackware)

Enviado em 29/01/2013 - 13:45h

iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP

Feito!


28. ainda sem bloqueio

fernando select
fernandoselect

(usa Red Hat)

Enviado em 30/01/2013 - 13:55h


coloquei esta linha no rc.local e nao resolveu


saitam escreveu:



iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP

Feito!





29. Re: bloqueio de facebook e https

Luiz
webbarros

(usa Outra)

Enviado em 16/02/2013 - 19:41h

Prezado,marcelobomg
Suas regras funcionaram muito bem.
Apenas um porém

para m.facebook.com não funciona.
Está deixando passar. Vc tem o range para incluir tbm nesta regra dos servidores de mobile do face ?

Outra coisa
Como posso modificar a sua regra para novos sites que tbm desejo bloquear como por exemplo.
Bloquear o dropbox via https
Bloquear o 4shared via https

Tentei duplicar toda a regra Iniciando em:
##BLOQUEIO DO FACEBOOK
FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255"
iptables -N FACEBOOK

Colocando os IPS do Dropbox e
finalizando em

exit 0

E não deu certo.
Preciso de ajuda.


30. Re: bloqueio de facebook e https

Victor Figueira
mrjeday

(usa Debian)

Enviado em 23/02/2013 - 10:39h

saitam escreveu:

iptables -I FORWARD -m string --algo bm --string "facebook.com" -j DROP

Feito!


saitam,

Tens alguma regra para excessão nessa que vc implementou? Também uso a regra citada por vc, mas não consegui implementar a exceção!


31. Alterando o range

André Romero Alves de Souza
arasouza

(usa Debian)

Enviado em 13/03/2013 - 16:04h

Muito bom, parabéns pelo topico, apenas uma dúvida em relação ao range, e preciso ficar atualizando manualmente quando houver alteração dos ips?? valeu..


32. Re: bloqueio de facebook e https

Pedro Henrique de Almeida
Neo_X

(usa CentOS)

Enviado em 15/03/2013 - 08:31h

Sim,

Quando o bloqueio não funcionar mais, teremos que colocar novos ips para bloquear.


33. Passo a passo

Edson Alves
linuxpvh

(usa Ubuntu)

Enviado em 28/03/2013 - 19:09h

Opa boa Tarde!

Mano vi que deu certo para algumas pessoas, porem entrei agora no servidor de internet q possui o squi3, entrei onde vc falou, aparece a seguinte mensagem la dentro "this script is executed at the end of each multiuser runlevel.Make sure that o script will "exit 0" on sucess or any.... exit 0"

Com receio de apagar e dar algo errado, peço sua ajuda como proceder...









marcelobomg escreveu:

Bem amigos depois de muito tempo quebrando a cabeça venho com a solução de bloquear facebook, e ja com exceção de ips, caso voce queira algumas maquinas liberadas para acessar o mesmo.

Pode continuar a usar o proxy transparente.



As auterações feitas são no arquivo /etc/rc.local.

então vamos la.

##BLOQUEIO DO FACEBOOK
FACEBOOK_IP_RANGE="31.13.64.0-31.13.127.255 31.13.24.0-31.13.31.255 74.119.76.0-74.119.79.255 69.63.176.0-69.63.191.255 69.171.224.0-69.171.255.255 66.220.144.0-66.220.159.255 204.15.20.0-204.15.23.255 173.252.64.0-173.252.127.255"
iptables -N FACEBOOK

## FACEBOOK DENY
for face in $FACEBOOK_IP_RANGE; do
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport 443 -j FACEBOOK
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range $face --dport 80 -j FACEBOOK

done

FACEBOOK_ALLOW="192.168.2.0" #MSR_LIBERADO
for MSR_LIBERADO in $FACEBOOK_ALLOW; do
iptables -I FACEBOOK -s $MSR_LIBERADO -j ACCEPT
done

iptables -A FACEBOOK -j REJECT

exit 0

Prontinho, fabebook liberado, proxy transparente e com uma maquina liberada para acesso ao facebook.

Caso queira bloquear mais sites https e so criar uma regra parecida com essa porem com os ranges do site. Ate mais..




34. Re: bloqueio de facebook e https

Fernando
phoemur

(usa Debian)

Enviado em 13/05/2013 - 22:47h

Galera, postei nesse tópico:
http://www.vivaolinux.com.br/topico/Squid-Iptables/Bloquear-o-Facebook-e-o-Ultrasurf

Basicamente o range de ips do facebook muda às vezes, mas são conseguidos assim:

$ whois -h whois.radb.net '!gAS32934' | tr ' ' '\n' | grep ^[0-9]

Eles podem mudar com certa frequencia, então é bom atualizar o IP range.

Fonte: https://developers.facebook.com/docs/ApplicationSecurity/ no fim da página.


35. Re: bloqueio de facebook e https

Alex Teixeira
alltry

(usa Ubuntu)

Enviado em 07/06/2013 - 11:17h

# Bloqueio facebook
for ip in `whois -h whois.radb.net '!gAS32934' | grep /`
do
iptables -A FORWARD -p all -d $ip -j REJECT
done


36. Re: bloqueio de facebook e https

Thiago Fernando
thiiagofernando

(usa Ubuntu)

Enviado em 10/06/2013 - 14:19h

fiz no meu bloqueo o facebook mais nao aparece aquela mensagem do squid dizendo que pagina foi bloqueada






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts