• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Блокировка https сайтов

Scheduled Pinned Locked Moved Russian
23 Posts 11 Posters 24.1k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • G
    gr0mW
    last edited by Feb 10, 2013, 2:19 PM Feb 7, 2013, 9:29 PM

    У меня сделан алиас на IP пула контакта и на IP его ДНС . В правилах протокол any на алиас по шедулеру и в начало списка правил. Если не закрывать подсеть и ДНС то ВК  не блокируеться ( они периодически меняют адреса в пределах своего пула)
    Для однокласников закрывать тоже пул адресов.

    UPD: да и в правилах лучше не Block а Reject, а то получаються тормоза при открытии сайтов со сслылками на эти соц.сети
    Узнать пулы можно через http://dnstools.fastnext.com или http://dnsstuff.hostpro.ua (адрес берите из nslookup или dig)

    1 Reply Last reply Reply Quote 0
    • W
      WY6EPT
      last edited by Aug 25, 2013, 11:08 AM

      Подскажите а на основе алиасов с URL есть ли возможность установить блокировки на основе файрвола?
      и какой синтаксис для этих URL применяется

      1 Reply Last reply Reply Quote 0
      • H
        Hazker
        last edited by May 1, 2014, 4:10 PM

        Извините, что поднимаю старую тему, но ятак и не понял как заблокировать httpS:\vk.com. Использую последнюю версию pfsense, Установлены пакеты squid, squidguard. Через squidguard заблокировал сайты по http. Как решить вопрос блокировки по httpS. Прошу подробный ответ, т.к. только недавно встретился с pfsense. Заранее спасибо за помощь!

        1 Reply Last reply Reply Quote 0
        • N
          NegoroX
          last edited by May 1, 2014, 5:46 PM May 1, 2014, 5:42 PM

          я так и не понял как заблокировать httpS:\vk.com

          я заблокировал на ЛаН так
          Proto Source Port Destination        Port Gateway
          IPv4    *      *    87.240.128.0/18  *        *

          для тех кому "можно" выше этого разрешающее правило с алиасом в соурсе
          (перезагрузить пфсенсе и нет VK  ;)

          1 Reply Last reply Reply Quote 0
          • W
            werter
            last edited by May 1, 2014, 6:34 PM

            Я бы еще расширил список адресов для ВК :

            http://bgp.he.net/search?search%5Bsearch%5D=vkontakte&commit=Search

            1 Reply Last reply Reply Quote 0
            • H
              Hazker
              last edited by May 3, 2014, 1:44 PM May 3, 2014, 1:20 PM

              @NegoroX:

              я так и не понял как заблокировать httpS:\vk.com

              я заблокировал на ЛаН так
              Proto Source Port Destination        Port Gateway
              IPv4    *      *    87.240.128.0/18  *        *

              для тех кому "можно" выше этого разрешающее правило с алиасом в соурсе
              (перезагрузить пфсенсе и нет VK  ;)

              не помогло. Пробовал также список ip из поста выше, тоже не помогло :( У вас так работает или это был просто пример? перезагрузка pfsense не помогает

              1 Reply Last reply Reply Quote 0
              • W
                werter
                last edited by May 3, 2014, 3:40 PM

                @ Hazker
                Так оно и не будет ничего блокировать :) Вы последнее правило самым первым поставьте.
                И запомните , что правила действуют сверх-вниз!

                1 Reply Last reply Reply Quote 0
                • H
                  Hazker
                  last edited by May 4, 2014, 1:09 PM

                  @werter:

                  @ Hazker
                  Так оно и не будет ничего блокировать :) Вы последнее правило самым первым поставьте.
                  И запомните , что правила действуют сверх-вниз!

                  О, спс. Заработало. Спасибо огромное. Буду иметь ввиду

                  1 Reply Last reply Reply Quote 0
                  • B
                    bill_open
                    last edited by May 5, 2014, 4:28 AM

                    @Hazker:

                    @werter:

                    @ Hazker
                    Так оно и не будет ничего блокировать :) Вы последнее правило самым первым поставьте.
                    И запомните , что правила действуют сверх-вниз!

                    О, спс. Заработало. Спасибо огромное. Буду иметь ввиду

                    так же не забывайте reset states

                    1 Reply Last reply Reply Quote 0
                    • E
                      EVorobyov
                      last edited by May 6, 2014, 6:53 PM May 6, 2014, 6:18 PM

                      Немного офтопика.
                      Раз тема пошла не только про htpps, а в сторону блокировки известной социальной сети, то вот мой вариант…

                      Я делал хитрей, с помощью трафик шейпера.

                      Сейчас под рукой нет настроек, но смысл в том, что если в запросе имеется vk.com или аналоги, то первые принятые 15 Кбайт из запроса передаются пользователю на большой скорости, и потом режется до минимума, ну примерно до 2 кбит/с.

                      Таким образом банеры и прочая дрянь из vk.com на различных сайтах типи такого остается не тронутой,

                      а вот юзерам посидеть в ВК вообще не комфортно.

                      И к тому же, есть отмазка, что блокировка не от сисадмина исходит.
                      Кстати, таким образом можно банить не только социалки, но всякие ютубы и прочее что нужно.  Но есть одно НО! На момент всех этих моих банов/шейперов, я не нашел как использовать фильтры для отдельных хостов. По этому под резак попадали все!

                      1 Reply Last reply Reply Quote 0
                      • W
                        wernisag
                        last edited by May 7, 2014, 3:32 AM

                        А если через анонимайзер?

                        1 Reply Last reply Reply Quote 0
                        • W
                          werter
                          last edited by May 7, 2014, 7:00 AM

                          @wernisag:

                          А если через анонимайзер?

                          В таком случае , я открываю только те сайты по https , к-ые необходимы.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                            This community forum collects and processes your personal information.
                            consent.not_received