Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Блокировка https сайтов

    Scheduled Pinned Locked Moved Russian
    23 Posts 11 Posters 24.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      Rezor666
      last edited by

      а вот мои узнали :(  ;D

      (System administrator  | Certified Dr.Web | Office Guru)
      Мой блог

      1 Reply Last reply Reply Quote 0
      • D
        dr.gopher
        last edited by

        @Rezor666:

        а вот мои узнали :(  ;D

        http://small-town-nobody.blogspot.com/2012/05/pfsense.html

        FAQ PfSense 2.0

        И не забываем про Adblock дабы не видеть баннеров.

        И многое другое на www.thin.kiev.ua

        1 Reply Last reply Reply Quote 0
        • R
          Rezor666
          last edited by

          судя по концовке все трагично…  :(
          по ip банить тоже не особо хочется...

          (System administrator  | Certified Dr.Web | Office Guru)
          Мой блог

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            Закрыть HTTPS и открывать по необходимости. Во многих организациях только так.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • R
              Rezor666
              last edited by

              У нас половина народа в банк клиентах, акки на гуглах и.т.д
              Короче в закрытие https счастья мало будет.

              (System administrator  | Certified Dr.Web | Office Guru)
              Мой блог

              1 Reply Last reply Reply Quote 0
              • D
                dr.gopher
                last edited by

                @Rezor666:

                судя по концовке все трагично…  :(
                по ip банить тоже не особо хочется...

                А что трагичного?
                Подумаешь, у пользователей не откроется ни один сайт где будет упоминание о vk.com  :-)

                FAQ PfSense 2.0

                И не забываем про Adblock дабы не видеть баннеров.

                И многое другое на www.thin.kiev.ua

                1 Reply Last reply Reply Quote 0
                • D
                  dvserg
                  last edited by

                  @dr.gopher:

                  @Rezor666:

                  судя по концовке все трагично…  :(
                  по ip банить тоже не особо хочется...

                  А что трагичного?
                  Подумаешь, у пользователей не откроется ни один сайт где будет упоминание о vk.com  :-)

                  Трагедия в ожидании таймаута запроса. Вместо блока использовать редирект на другую (локальную) страницу, тогда ожидания не будет. Можно попробовать средствами PortForward файрвола (как ниже)?
                  Вот только должен быть локальный https сервер, отдающий странички.

                  1.png
                  1.png_thumb

                  SquidGuardDoc EN  RU Tutorial
                  Localization ru_PFSense

                  1 Reply Last reply Reply Quote 0
                  • D
                    dr.gopher
                    last edited by

                    @dvserg:

                    Можно попробовать средствами PortForward файрвола (как ниже)?
                    Вот только должен быть локальный https сервер, отдающий странички.

                    Тогда можно и на ПФ поднять сервер с vhosts и форвардить    vk ip:443 -> 102.168.1.100:80 (хотя можно и на 443)
                    Надо пробовать.

                    А список апишников VK есть у кого?

                    FAQ PfSense 2.0

                    И не забываем про Adblock дабы не видеть баннеров.

                    И многое другое на www.thin.kiev.ua

                    1 Reply Last reply Reply Quote 0
                    • D
                      dvserg
                      last edited by

                      @dr.gopher:

                      @dvserg:

                      Можно попробовать средствами PortForward файрвола (как ниже)?
                      Вот только должен быть локальный https сервер, отдающий странички.

                      Тогда можно и на ПФ поднять сервер с vhosts и форвардить    vk ip:443 -> 102.168.1.100:80 (хотя можно и на 443)
                      Надо пробовать.

                      А список апишников VK есть у кого?

                      Из windows: nslookup vk.com

                      SquidGuardDoc EN  RU Tutorial
                      Localization ru_PFSense

                      1 Reply Last reply Reply Quote 0
                      • G
                        gr0mW
                        last edited by

                        У меня сделан алиас на IP пула контакта и на IP его ДНС . В правилах протокол any на алиас по шедулеру и в начало списка правил. Если не закрывать подсеть и ДНС то ВК  не блокируеться ( они периодически меняют адреса в пределах своего пула)
                        Для однокласников закрывать тоже пул адресов.

                        UPD: да и в правилах лучше не Block а Reject, а то получаються тормоза при открытии сайтов со сслылками на эти соц.сети
                        Узнать пулы можно через http://dnstools.fastnext.com или http://dnsstuff.hostpro.ua (адрес берите из nslookup или dig)

                        1 Reply Last reply Reply Quote 0
                        • W
                          WY6EPT
                          last edited by

                          Подскажите а на основе алиасов с URL есть ли возможность установить блокировки на основе файрвола?
                          и какой синтаксис для этих URL применяется

                          1 Reply Last reply Reply Quote 0
                          • H
                            Hazker
                            last edited by

                            Извините, что поднимаю старую тему, но ятак и не понял как заблокировать httpS:\vk.com. Использую последнюю версию pfsense, Установлены пакеты squid, squidguard. Через squidguard заблокировал сайты по http. Как решить вопрос блокировки по httpS. Прошу подробный ответ, т.к. только недавно встретился с pfsense. Заранее спасибо за помощь!

                            1 Reply Last reply Reply Quote 0
                            • N
                              NegoroX
                              last edited by

                              я так и не понял как заблокировать httpS:\vk.com

                              я заблокировал на ЛаН так
                              Proto Source Port Destination        Port Gateway
                              IPv4    *      *    87.240.128.0/18  *        *

                              для тех кому "можно" выше этого разрешающее правило с алиасом в соурсе
                              (перезагрузить пфсенсе и нет VK  ;)

                              1 Reply Last reply Reply Quote 0
                              • werterW
                                werter
                                last edited by

                                Я бы еще расширил список адресов для ВК :

                                http://bgp.he.net/search?search%5Bsearch%5D=vkontakte&commit=Search

                                1 Reply Last reply Reply Quote 0
                                • H
                                  Hazker
                                  last edited by

                                  @NegoroX:

                                  я так и не понял как заблокировать httpS:\vk.com

                                  я заблокировал на ЛаН так
                                  Proto Source Port Destination        Port Gateway
                                  IPv4    *      *    87.240.128.0/18  *        *

                                  для тех кому "можно" выше этого разрешающее правило с алиасом в соурсе
                                  (перезагрузить пфсенсе и нет VK  ;)

                                  не помогло. Пробовал также список ip из поста выше, тоже не помогло :( У вас так работает или это был просто пример? перезагрузка pfsense не помогает

                                  1 Reply Last reply Reply Quote 0
                                  • werterW
                                    werter
                                    last edited by

                                    @ Hazker
                                    Так оно и не будет ничего блокировать :) Вы последнее правило самым первым поставьте.
                                    И запомните , что правила действуют сверх-вниз!

                                    1 Reply Last reply Reply Quote 0
                                    • H
                                      Hazker
                                      last edited by

                                      @werter:

                                      @ Hazker
                                      Так оно и не будет ничего блокировать :) Вы последнее правило самым первым поставьте.
                                      И запомните , что правила действуют сверх-вниз!

                                      О, спс. Заработало. Спасибо огромное. Буду иметь ввиду

                                      1 Reply Last reply Reply Quote 0
                                      • B
                                        bill_open
                                        last edited by

                                        @Hazker:

                                        @werter:

                                        @ Hazker
                                        Так оно и не будет ничего блокировать :) Вы последнее правило самым первым поставьте.
                                        И запомните , что правила действуют сверх-вниз!

                                        О, спс. Заработало. Спасибо огромное. Буду иметь ввиду

                                        так же не забывайте reset states

                                        1 Reply Last reply Reply Quote 0
                                        • E
                                          EVorobyov
                                          last edited by

                                          Немного офтопика.
                                          Раз тема пошла не только про htpps, а в сторону блокировки известной социальной сети, то вот мой вариант…

                                          Я делал хитрей, с помощью трафик шейпера.

                                          Сейчас под рукой нет настроек, но смысл в том, что если в запросе имеется vk.com или аналоги, то первые принятые 15 Кбайт из запроса передаются пользователю на большой скорости, и потом режется до минимума, ну примерно до 2 кбит/с.

                                          Таким образом банеры и прочая дрянь из vk.com на различных сайтах типи такого остается не тронутой,

                                          а вот юзерам посидеть в ВК вообще не комфортно.

                                          И к тому же, есть отмазка, что блокировка не от сисадмина исходит.
                                          Кстати, таким образом можно банить не только социалки, но всякие ютубы и прочее что нужно.  Но есть одно НО! На момент всех этих моих банов/шейперов, я не нашел как использовать фильтры для отдельных хостов. По этому под резак попадали все!

                                          1 Reply Last reply Reply Quote 0
                                          • W
                                            wernisag
                                            last edited by

                                            А если через анонимайзер?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.