Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [RESOLVIDO]CIDR para bloquear Facebook

    Scheduled Pinned Locked Moved Portuguese
    23 Posts 7 Posters 7.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T Offline
      tomaswaldow
      last edited by

      Se for possível usar proxy é mais simples de bloquear, por firewall é complicado pois as redes sempre estão mudando/ampliando.

      Tomas @ 2W Consultoria

      1 Reply Last reply Reply Quote 0
      • W Offline
        wesmp3
        last edited by

        tem um post meu com a lista atualizada…

        1 Reply Last reply Reply Quote 0
        • C Offline
          claudevan
          last edited by

          Tomas Waldow

          Eu estou usando squid + squidguard e site "https" como o facebook eu estou criando um alias e colocando os CIDR para tentar bloquer, "você disse para bloquear sem regra de firewall, só com o proxy como faz isso!"

          Desde já obrigado!

          1 Reply Last reply Reply Quote 0
          • C Offline
            claudevan
            last edited by

            wesmp3

            Qual é o topico desde poste que você diz ter a lista atualizada, pra mim testar!

            1 Reply Last reply Reply Quote 0
            • C Offline
              claudevan
              last edited by

              Ok valeu pela força, conseguir bloquear pelo proxy squidguard criando uma ACL!

              1 Reply Last reply Reply Quote 0
              • T Offline
                tomaswaldow
                last edited by

                @claudevan:

                Ok valeu pela força, conseguir bloquear pelo proxy squidguard criando uma ACL!

                É isso que eu queria te falar pra fazer, eu acho mais simples, mas onde não tem proxy tem que ser pelo firewall mesmo.

                Tomas @ 2W Consultoria

                1 Reply Last reply Reply Quote 0
                • W Offline
                  wesmp3
                  last edited by

                  @claudevan:

                  wesmp3

                  Qual é o topico desde poste que você diz ter a lista atualizada, pra mim testar!

                  https://forum.pfsense.org/index.php?topic=74786.msg458324#msg458324

                  1 Reply Last reply Reply Quote 0
                  • M Offline
                    marcosmoya18
                    last edited by

                    @claudevan:

                    Tomas Waldow

                    Eu estou usando squid + squidguard e site "https" como o facebook eu estou criando um alias e colocando os CIDR para tentar bloquer, "você disse para bloquear sem regra de firewall, só com o proxy como faz isso!"

                    Desde já obrigado!

                    Eu posso estar errado mais geralmente o proxy ele bloqueia por domínio, diferentemente que o firewall que faz o bloqueio por endereçamento. Então quando se faz um bloqueio por endereçamento do Facebook, você terá que manter sempre atualizado para os endereços do site, que geralmente utiliza Clusters e pode ter vários ips.

                    1 Reply Last reply Reply Quote 0
                    • marcellocM Offline
                      marcelloc
                      last edited by

                      No caso do facebook, você pode pegar o CIDR publicado no BGP deles como já postei em outro tópcio.

                      Treinamentos de Elite: http://sys-squad.com

                      Help a community developer! ;D

                      1 Reply Last reply Reply Quote 0
                      • C Offline
                        claudevan
                        last edited by

                        marcelloc

                        Cara no inicio deste poste eu coloquei que o site "bgp.he.net" esta fechado não funciona mais, ele agora esta com um novo enderoço que é http://he.net/ mais pelo que pude perceber ele agora é pago, custando 29,90 ao mês, por favor da uma olhada prá tirar a duvida.

                        Se tiver outra opção para encontrar as CIDR eu agradeço!

                        Desde já obrigado pela ajuda!

                        1 Reply Last reply Reply Quote 0
                        • C Offline
                          claudevan
                          last edited by

                          Tomas Waldow

                          Cara você tem razão! não consigo fazer uma regra no squidguard para fechar o (facebook, linkidin ou skype) pelo fato de serem clusterizados!

                          Se tiver outra dica eu agradeço pois aqui na empresa o facebook e outros sites que só são fechados com regra de firewall esta aberto, eu estou fazendo o monitoramento desses sites pelo SARG.

                          Não estou encontrando um site para pega CIDR atualizadas.

                          Desde já agradeço sua ajuda!

                          1 Reply Last reply Reply Quote 0
                          • T Offline
                            tomaswaldow
                            last edited by

                            Não entendi, você vai fazer o bloqueio por proxy ou firewall, ficou confuso.

                            Tomas @ 2W Consultoria

                            1 Reply Last reply Reply Quote 0
                            • C Offline
                              claudevan
                              last edited by

                              Tomas Waldow

                              Tentei fazer o bloqueio por proxy, porem não consigo bloquear o facebook, quero fazer este bloqueio por regra de firewall.

                              1 Reply Last reply Reply Quote 0
                              • R Offline
                                rvl
                                last edited by

                                Bom dia Parceiros, eu tenho aqui no meu pfsense atualizado todas as redes do facebook… abaixo link para baixarem o meu xml (aliases)....

                                https://www.dropbox.com/s/rovmn4bmbali8ho/aliases-config-pffwcometa.cometa.local-20150304092500.xml?dl=0

                                e funciona que é uma beleza.....

                                ![block facebook.png](/public/imported_attachments/1/block facebook.png)
                                ![block facebook.png_thumb](/public/imported_attachments/1/block facebook.png_thumb)

                                1 Reply Last reply Reply Quote 0
                                • T Offline
                                  tomaswaldow
                                  last edited by

                                  @claudevan:

                                  Tomas Waldow

                                  Tentei fazer o bloqueio por proxy, porem não consigo bloquear o facebook, quero fazer este bloqueio por regra de firewall.

                                  Eu tenho uma categoria no SquidGuard e simplismente coloco o dominio: facebook.com, e está funcionando.

                                  Tomas @ 2W Consultoria

                                  1 Reply Last reply Reply Quote 0
                                  • C Offline
                                    claudevan
                                    last edited by

                                    rvl

                                    Cara peguei todas as CIDR do seu arquivo XML com os IPv4 e IPv6 e criei um "aliases" depois criei uma regra de firewall na LAN bloqueando esta "aliases" mais mesmo assim não bloqueou o facebook continua liberado, "por favor como você esta fazendo para bloquer o facebook".

                                    Desde já obrigado pela ajuda!

                                    1 Reply Last reply Reply Quote 0
                                    • R Offline
                                      rvl
                                      last edited by

                                      segue em anexo a regra de LAN ….

                                      ![regra facebook.png](/public/imported_attachments/1/regra facebook.png)
                                      ![regra facebook.png_thumb](/public/imported_attachments/1/regra facebook.png_thumb)

                                      1 Reply Last reply Reply Quote 0
                                      • C Offline
                                        claudevan
                                        last edited by

                                        rvl

                                        Cara eu estou fazendo exatamente a mesma regra e aliases que eu encontrei no site abaixo, por favor olha esse site.

                                        https://gerati.wordpress.com/2014/04/15/bloquear-facebook-utilizando-regras-e-aliases-no-pfsense/comment-page-1/

                                        O que pode esta errado?

                                        Desde já obrigado pela ajuda!

                                        1 Reply Last reply Reply Quote 0
                                        • R Offline
                                          rvl
                                          last edited by

                                          Me manda um print das suas regras de LAN, a sua regra de bloqueio tem que estar em primeiro antas das regras que liberam tudo….. ja verificou isto ?????

                                          1 Reply Last reply Reply Quote 0
                                          • C Offline
                                            claudevan
                                            last edited by

                                            rvl

                                            Cara valeu mesmo, era exatamente a regra de "bloqueio" que estava abaixo das regras de liberação! agora tá funcionando normalmente.

                                            Obrigado pela ajuda de todos!

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.