Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    HTTPS Youtube Bloklama

    Turkish
    8
    9
    5.2k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      vgumus
      last edited by

      Arkadaşlar mrb;

      Pfsense üzerinde bir alias tanımlayarak youtube bazı kişilere açmak istiyorum. Youtube ait network blockunuda bir adres olarak tamınladığımda youtube kapanıyor ama bu seferde googleda kapanış oluyor sadece youtube ait adresi nasıl blocklanabilir

      1 Reply Last reply Reply Quote 0
      • S
        seker
        last edited by

        @vgumus:

        Arkadaşlar mrb;

        Pfsense üzerinde bir alias tanımlayarak youtube bazı kişilere açmak istiyorum. Youtube ait network blockunuda bir adres olarak tamınladığımda youtube kapanıyor ama bu seferde googleda kapanış oluyor sadece youtube ait adresi nasıl blocklanabilir

        Google servisleri aynı IP adreslerini paylaşıyorlar. Bu yüzden mükemmel çözüm yok… Gül kalsın fakat diken olmasın diyemiyorsunuz...

        Tüm ağ trafiğini kesip kullanıcıları vekil sunucu ayarlamaya zorlamayı deneyebilirsiniz... Ancak istemcilere vekil sunucu girdiğinizde Hizmet Portalında giriş ekranına düşmezler...

        Alternatif olarak transparan modda squid üzerinden sahte sertifika basarak https tarafiğinde araya girmeyi deneyebilirsiniz. Bu seferde istemciler sürekli https sertifika sorunlarıyla uğraşmak zorunda kalırlar... Sertifika sorunları size baş ağrısı olarak geri döner büyük bir olasılıkla...

        Saygılarımla...

        1 Reply Last reply Reply Quote 0
        • yakarY
          yakar
          last edited by

          Google vazgeçilmez olduğunu bildiği için örneğin oturum açtığınızda youtube (domain olarak) da dahil birçok servise ayrı ayrı yönlendiriyor. Eğer herhangi biri engellendi ise login olamayabiliyorsunuz. Bu nedenle @seker dostumun da belirttiği çözümler dışında şuan için malesef bir çözüm yok.

          squidGuard ile youtube.com domainini engelleyebilirsiniz. Youtube artık videoları da ssl ile kodluyor fakat bu çok fazla sunucu yükü oluşturduğundan özellikle kullanıcıyı ssl'e yönlendirmiyor. Kullanıcılarınız büyük ihtimalle bunu bilemeyecek ve engellenmiş olacaktır :)

          Bilgi paylaştıkça artar!
          5651 sayılı kanun (güncel)
          pfSense alt yapısı üzerine kurulu iSafe ile işletmelere özel çözümler.

          1 Reply Last reply Reply Quote 0
          • O
            oguz6578
            last edited by

            https://sichent.wordpress.com/2014/02/22/filtering-https-traffic-with-squid-on-pfsense-2-1/

            burdaki qlproxy Diladele Web Safety i deneyebilirsin kesin sonuç verior….

            Ben butun Subneti alması içinde Transparan  Proxy yapıyorum çalışıyor. Yalnız tam olarak test edemediğim Raporlama var onuda burda çalıştırırsam çok güzel olcak...

            1 Reply Last reply Reply Quote 0
            • N
              narcose
              last edited by

              Pfsense üzerinde menülerden Firewall–>Aliases kısmına gidin ve yeni bir alias ekleyin.
              Name kısmına Blocked_Https_sites gibi bir şey yazabilirsiniz. Oluşturacağınız alias ın Type ı Host(s) olacak ve size ip sorduğu yere engellemek istediğiniz sitenin domain ini yazın. (youtube.com gibi.) bundan sonra Host eklemeye devam ederek sub domainleri de bloklayın. (youtube.com,www.youtube.com gibi..).

              Bir sonraki adımda ise Lan–>WAN rullarınıza gidin ve en üzte yeni bir rule oluşturun. Actio olarak Block, source olarak LAN Subnet ve Destination olarakta alias seçip Blocked_Https_sites seçin.
              Ardından port olarak HTTPS i seçin ve Save deyin..

              Hayırlısı olsun…artık kullanıcılarınız HTTPS üzerinden de youtube a çıkamayacaklardır.


              İyi günler dilerim…

              1 Reply Last reply Reply Quote 0
              • tuzsuzdeliT
                tuzsuzdeli
                last edited by

                yalnız youtube'un kullandığı ip blokları aynı zamanda pek çok google servisi ile ortaktır.
                yani youtube'u blokladığınızda google'a tamamen ya da kısmen ulaşamayabilirsiniz.
                deneyip sonucunu buraya yazarsanız iyi olur.
                son durum nedir biz de öğrenmiş olalım.

                Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                1 Reply Last reply Reply Quote 0
                • H
                  hoscakal
                  last edited by

                  @tuzsuzdeli:

                  yalnız youtube'un kullandığı ip blokları aynı zamanda pek çok google servisi ile ortaktır.
                  yani youtube'u blokladığınızda google'a tamamen ya da kısmen ulaşamayabilirsiniz.
                  deneyip sonucunu buraya yazarsanız iyi olur.
                  son durum nedir biz de öğrenmiş olalım.

                  yukarıdaki yöntemde ip bloklamıyoruz değil mi ?

                  facebook.com adresine https ile erişim olursa engelle diyoruz

                  eğer doğru çalışırsa daha dns sorgusu olmadan engellemesi lazım bende merak ettim engelleyip engellemediğini bunu daha önce denemiştim sanırım ama yapmamıştı. tekrar deneyelim

                  1 Reply Last reply Reply Quote 0
                  • S
                    sametyilmaznet
                    last edited by

                    @hoscakal:

                    @tuzsuzdeli:

                    yalnız youtube'un kullandığı ip blokları aynı zamanda pek çok google servisi ile ortaktır.
                    yani youtube'u blokladığınızda google'a tamamen ya da kısmen ulaşamayabilirsiniz.
                    deneyip sonucunu buraya yazarsanız iyi olur.
                    son durum nedir biz de öğrenmiş olalım.

                    yukarıdaki yöntemde ip bloklamıyoruz değil mi ?

                    facebook.com adresine https ile erişim olursa engelle diyoruz

                    eğer doğru çalışırsa daha dns sorgusu olmadan engellemesi lazım bende merak ettim engelleyip engellemediğini bunu daha önce denemiştim sanırım ama yapmamıştı. tekrar deneyelim

                    Yaklaşık 2-3 aydır Alias'a hostname tanımlayıp Youtube,Facebook vb web sitelerinin https bağlantılarını kesiyorum.Ama zaman zaman google'ın geç açılması vb gibi sorunlar çıkabiliyor.(Youtube kaynaklı)

                    Oraya yazılan hostlar pfsense tarafından her bir 5 dakikada bir çözümlenip tabloyu yeniden güncellendiğini yazıyor..
                    https://doc.pfsense.org/index.php/Aliases

                    Ayrıca kuralları yazdıktan sonra aktif olması için state tablosunu resetlemek gerekiyor.

                    Samet YILMAZ
                    Blog : http://www.sametyilmaz.com.tr
                    Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                    E-Posta : sametyilmaz[at]yandex[dot]com

                    1 Reply Last reply Reply Quote 0
                    • N
                      narcose
                      last edited by

                      @hoscakal:

                      @tuzsuzdeli:

                      yalnız youtube'un kullandığı ip blokları aynı zamanda pek çok google servisi ile ortaktır.
                      yani youtube'u blokladığınızda google'a tamamen ya da kısmen ulaşamayabilirsiniz.
                      deneyip sonucunu buraya yazarsanız iyi olur.
                      son durum nedir biz de öğrenmiş olalım.

                      yukarıdaki yöntemde ip bloklamıyoruz değil mi ?

                      facebook.com adresine https ile erişim olursa engelle diyoruz

                      eğer doğru çalışırsa daha dns sorgusu olmadan engellemesi lazım bende merak ettim engelleyip engellemediğini bunu daha önce denemiştim sanırım ama yapmamıştı. tekrar deneyelim

                      tüm https siteleri bu şekilde filtreliyorum, ben block yerine reject liyorum, o nedenle client tarafta sayfanın açılma(ma)sı için belli süre beklemek de gerekmiyor.

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.