Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    İptables ile domain e göre https blocklama

    Scheduled Pinned Locked Moved Turkish
    18 Posts 6 Posters 5.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tolgacengiz
      last edited by

      sabah.com.tr ve sabah.com bende blockladı kuralı en üstte taşıyıp deneyin.

      1 Reply Last reply Reply Quote 0
      • V
        vgumus
        last edited by

        tanımlamış olduğun alias ve rule paylaşman mümkünmü ben denedim olmadı

        1 Reply Last reply Reply Quote 0
        • T
          tolgacengiz
          last edited by

          Sorun şu olabilir client bilgisayarın dns adresini pfsense sunucu yap.Pfsense sunucudan clientlerin 53 udp portundan dışarı girişlerini yasakla.Yani senin dns sunucunu kullanmıyolarsa hiçbir şekilde internete çıkamasınlar.

          1 Reply Last reply Reply Quote 0
          • tuzsuzdeliT
            tuzsuzdeli
            last edited by

            @tolgacengiz:

            Sorun şu olabilir client bilgisayarın dns adresini pfsense sunucu yap.Pfsense sunucudan clientlerin 53 udp portundan dışarı girişlerini yasakla.Yani senin dns sunucunu kullanmıyolarsa hiçbir şekilde internete çıkamasınlar.

            Neden sorun olsun? Dns sunucuları, domainleri farklı farklı iplere çözmez ki

            Çözümün bir parçası değilsen, sorunun bir parçasısındır.

            1 Reply Last reply Reply Quote 0
            • T
              tolgacengiz
              last edited by

              iyide facebook un bir ton ip blogu var ya alias ekleyip tek tek ip bloglarını yazıcaksınız yada onla uğraşmak istemiyorsanız.Bu şekilde yapacaksınız.

              1 Reply Last reply Reply Quote 0
              • tuzsuzdeliT
                tuzsuzdeli
                last edited by

                @tolgacengiz:

                iyide facebook un bir ton ip blogu var ya alias ekleyip tek tek ip bloglarını yazıcaksınız yada onla uğraşmak istemiyorsanız.Bu şekilde yapacaksınız.

                Ben ne farkettiğini soruyorum.
                Yani client bilgisayarda dns sunucusu olarak pfsense yazsa ne olur, dışarıda bir dns sunucusu ne olur (google dns, open dns, telekom dns vs.vs) sonuç aynı değil mi ?

                Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                1 Reply Last reply Reply Quote 0
                • T
                  tolgacengiz
                  last edited by

                  iyide sunucunun o an facebook.com dan aldığı çıktı ile terminal in aldığı ip blogu arasında fark oluyor o yüzden blocklamıyor.

                  1 Reply Last reply Reply Quote 0
                  • S
                    sgtr
                    last edited by

                    @tolgacengiz:

                    iyide sunucunun o an facebook.com dan aldığı çıktı ile terminal in aldığı ip blogu arasında fark oluyor o yüzden blocklamıyor.

                    Selam,

                    Bu noktada önemli olan pfSense üzerinde domain tanımladığınızda içeriden gelen (uygulanan kural çerçevesindeki) isteğin pfSense tarafında bunu ip ye dönüştürerek o ip bilgisini blocklamasıdır. Eğer ki siz ip bazlı bir engelleme yapmış olsaydınız ve o esna da ip bilgisi farklı olarak kurala uygulanmış olsaydı dediğiniz doğruydu. Bu noktada domain yazılı oldugu için pfSense o esnadaki erişilmek istenen ip adres(ler)ini engeller kural çerçevesinde.

                    Sevgilerle,
                    SGTR

                    Bir umut olmasa bile Asla Pes Etme.

                    1 Reply Last reply Reply Quote 0
                    • T
                      tolgacengiz
                      last edited by

                      Söylediklerinize harfiyen katılıyorum fakat https protokolü söz konusu olunca durum değişiyor.Dilerseniz detaylı test edebilirseniz sizde nedemek istediğimi anlayacaksınız.

                      Kolay gelsin

                      1 Reply Last reply Reply Quote 0
                      • tuzsuzdeliT
                        tuzsuzdeli
                        last edited by

                        @tolgacengiz:

                        iyide sunucunun o an facebook.com dan aldığı çıktı ile terminal in aldığı ip blogu arasında fark oluyor o yüzden blocklamıyor.

                        Yanıldığınız bir nokta var
                        DNS sorgusunu sizin pfsense'iniz ve terminaliniz ayrı ayrı yapmıyor. (Terminalinizde elle girilmiş bir DNS kullanmıyorsanız)

                        Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.