Към съдържанието


* * * * * 1 гласа

блокиране на фейсбук


  • Please log in to reply
26 отговора на тази тема

#1 ludiatt

ludiatt

    Потребител

  • Потребители
  • Мнения: 16
    Topics 7
  • Местоположение0:

Публикувано 28 декември 2011 - 06:57

Здравейте на всички.Проблема  е следният:Блокирам facebook с следните филтри
/ip firewall filter add chain=forward content="facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="www.facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="apps.facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="facebook" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="facebook.*" action=drop comment="Drop Facebook"


и интернета се скапва,започва едно голямо забавяне и някой страници дори несе отварят


как да го оправя това :blink:



#2 Mupo neTkoB

Mupo neTkoB

    Разбирач

  • Модератор
  • Мнения: 1112
    Topics 74
  • Skype:My status
  • МестоположениеVarna:

Публикувано 28 декември 2011 - 09:36

забрани го през Проксито, прекарай целия трафик през проксито и след това забрани *facebook*
Теория - това е когато знаете всичко, но нищо не работи
Практика - това е когато всичко работи, но не знаете защо
При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

#3 a

a

    Потребител

  • Потребители
  • Мнения: 193
    Topics 5
  • Местоположение0:

Публикувано 28 декември 2011 - 09:54

по-добре само айпи-та одрежи, мисля че тези са достатъчни
Address: 69.171.229.11
Address: 66.220.149.11
Address: 69.171.224.11

#4 ludiatt

ludiatt

    Потребител

  • Потребители
  • Мнения: 16
    Topics 7
  • Местоположение0:

Публикувано 28 декември 2011 - 10:32

с ip адресите стана само че излезе и 69.171.242.11 мерси много

#5 111111

111111

    Разбирач

  • Администратор
  • Мнения: 3101
    Topics 79
  • Skype:My status
  • МестоположениеСофия/Рим:

Публикувано 28 декември 2011 - 11:09

грешен подход
а и това кой ще го блокира
htt*://*.fbcdn.net/*
и най противното
htt*://*/facebook_login.gif
или общо взето всички тези домейни
facebook.com, facebook.net, fbcdn.com, fbcdn.net

а относно адресите, по единично ип няма да стане
това противно нещно е хостнато в частен облак с изходни ип-та
от няколко С мрежи разположени в няколко хостинг компании

но без прокси и DNS филтър няма да стане
Публикувано изображение Публикувано изображение
Публикувано изображение Публикувано изображение
Форумът е за взаимопомощ а не за свършване на чужда работа

ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

#6 Cako Milev

Cako Milev

    Потребител

  • Потребители
  • Мнения: 16
    Topics 5
  • МестоположениеПазарджик-София:

Публикувано 22 януари 2012 - 14:15

Аз нямам никакъв проблем, след добавянето на правилата.Факт е "faceto"  не се отваря вече.

#7 Mitko

Mitko

    Потребител

  • Потребители
  • Мнения: 36
    Topics 4
  • Местоположение0:

Публикувано 28 февруари 2012 - 15:55

И едно скромно мнение от мен което ползвам от почти година и половина, не само са фейса но и за достъп до торент сайтове.

/ip firewall filter>
;;; Facebook & Arena & Zamunda Drop
	 chain=forward action=drop src-address-list=!FACEBOOK
	 dst-address-list=restricted
Пояснение - !FACEBOOK е спиък който можете да зададете в Address List за щайги които да имат достъп до фесбук и другите сайтове указани в долния скрипт.

В System - Script, създавате нов скрип с име face и пействате по долу съдържанието.


:foreach i in=[/ip dns cache find] do={

:local bNew "true";
:local cacheName [/ip dns cache all get $i name] ;
# :put $cacheName;[/b]

:if (([:find $cacheName "facebook"] != 0) || ([:find $cacheName "arenabg"] != 0) || ([:find $cacheName "zamunda"] != 0)) do={

:local tmpAddress [/ip dns cache get $i address] ;
# :put $tmpAddress;

# if address list is empty do not check
:if ( [/ip firewall address-list find ] = "") do={
:log info ("added entry: $[/ip dns cache get $i name] IP $tmpAddress");
/ip firewall address-list add address=$tmpAddress list=restricted comment=$cacheName;
} else={
:foreach j in=[/ip firewall address-list find ] do={
:if ( [/ip firewall address-list get $j address] = $tmpAddress ) do={
:set bNew "false";
}
}
:if ( $bNew = "true" ) do={
:log info ("added entry: $[/ip dns cache get $i name] IP $tmpAddress");
/ip firewall address-list add address=$tmpAddress list=restricted comment=$cacheName;
}
}
}
}

Маркирате всички отметки в Policy давате Run Script и Воалла...
Във firewall-a Address list ще се появи списък restricted и съответното айпи когато някой се опита да отвори фейса, арена или замунда.

Успех.

П.П
Принципа на работа е много прост, можете и други сайтове и/или изречения по които да блокирате достъп до съответно съдържание.

Този пост е редактиран от 111111: 28 февруари 2012 - 18:50


#8 pepivlad

pepivlad

    Нов Потребител

  • Потребители
  • Мнения: 5
    Topics 0
  • Местоположениеsofia:

Публикувано 02 март 2012 - 10:51

Здравей те, аз прекарах трафика през прохсито сложих всички указания  по горе фейса се блокира но немога да спря
https://www.facebook.com/login.php някакви идеи? ???

#9 111111

111111

    Разбирач

  • Администратор
  • Мнения: 3101
    Topics 79
  • Skype:My status
  • МестоположениеСофия/Рим:

Публикувано 02 март 2012 - 11:35

проксито не работи с :443
Публикувано изображение Публикувано изображение
Публикувано изображение Публикувано изображение
Форумът е за взаимопомощ а не за свършване на чужда работа

ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

#10 pepivlad

pepivlad

    Нов Потребител

  • Потребители
  • Мнения: 5
    Topics 0
  • Местоположениеsofia:

Публикувано 02 март 2012 - 14:05

а порт 443  как да го блокирам само за фейса? :mellow:

#11 111111

111111

    Разбирач

  • Администратор
  • Мнения: 3101
    Topics 79
  • Skype:My status
  • МестоположениеСофия/Рим:

Публикувано 02 март 2012 - 14:29

добави правило за блокиране към дестинация адресната група протокол TCP порт 443
Публикувано изображение Публикувано изображение
Публикувано изображение Публикувано изображение
Форумът е за взаимопомощ а не за свършване на чужда работа

ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

#12 pepivlad

pepivlad

    Нов Потребител

  • Потребители
  • Мнения: 5
    Topics 0
  • Местоположениеsofia:

Публикувано 02 март 2012 - 15:10

/ip firewall filter add chain=forward content="facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="www.facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="apps.facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="facebook" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="facebook.*" action=drop comment="Drop Facebook"


Това свърши работа

#13 Mupo neTkoB

Mupo neTkoB

    Разбирач

  • Модератор
  • Мнения: 1112
    Topics 74
  • Skype:My status
  • МестоположениеVarna:

Публикувано 02 март 2012 - 15:27

успех :)
Теория - това е когато знаете всичко, но нищо не работи
Практика - това е когато всичко работи, но не знаете защо
При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

#14 111111

111111

    Разбирач

  • Администратор
  • Мнения: 3101
    Topics 79
  • Skype:My status
  • МестоположениеСофия/Рим:

Публикувано 02 март 2012 - 17:40

И да спреш достъпа  до проксита ;)
Публикувано изображение Публикувано изображение
Публикувано изображение Публикувано изображение
Форумът е за взаимопомощ а не за свършване на чужда работа

ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

#15 Mupo neTkoB

Mupo neTkoB

    Разбирач

  • Модератор
  • Мнения: 1112
    Topics 74
  • Skype:My status
  • МестоположениеVarna:

Публикувано 02 март 2012 - 17:57

тази напаст няма спиране!
Теория - това е когато знаете всичко, но нищо не работи
Практика - това е когато всичко работи, но не знаете защо
При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

#16 111111

111111

    Разбирач

  • Администратор
  • Мнения: 3101
    Topics 79
  • Skype:My status
  • МестоположениеСофия/Рим:

Публикувано 02 март 2012 - 18:26

Виж мнениетоMupo neTkoB написа на 02 март 2012 - 17:57 :

тази напаст няма спиране!

Дали ;)

Прикачени файлове

  • Прикачен файл  fshit.jpg   58,12K   59 Брой сваляния

Публикувано изображение Публикувано изображение
Публикувано изображение Публикувано изображение
Форумът е за взаимопомощ а не за свършване на чужда работа

ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

#17 dabadaba

dabadaba

    Потребител

  • Потребители
  • Мнения: 100
    Topics 5
  • Местоположениена село 43°59'48.14"С 27° 9'47.67"И:

Публикувано 02 март 2012 - 20:56

Извинявайте, ама каква е иеята, да се блокира достъпа до фейсбук и защо?
При мен нещата стоят така, че ако блокирам фейсбука, направо ще изгубят интереса към итнернет. Дори някои са си купили компютри само за да ползват скайп и фейсбук...

#18 111111

111111

    Разбирач

  • Администратор
  • Мнения: 3101
    Topics 79
  • Skype:My status
  • МестоположениеСофия/Рим:

Публикувано 03 март 2012 - 09:24

Идея е "Офис Продуктивност"
надявам се да се изясни идеята
Публикувано изображение Публикувано изображение
Публикувано изображение Публикувано изображение
Форумът е за взаимопомощ а не за свършване на чужда работа

ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

#19 kokaracha

kokaracha

    Редовен Потребител

  • ISP
  • Мнения: 521
    Topics 29
  • Skype:My status
  • Местоположение0:

Публикувано 03 март 2012 - 09:45

Виж мнението111111 написа на 03 март 2012 - 09:24 :

Идея е "Офис Продуктивност"
надявам се да се изясни идеята

Ако е точно такава идеята,мерките и правилата посочени като решения до момента са много далече от истината.
Use since
OpenBSD 3.x
FreeBSD 4.x
Centos 5.x Debian 3.x Ubuntu 7.x
Аз съм фен на OpenWRT.

Гайки до 22 -на ръка ги затягам .
_____________________________
___|____|____|____|____|____|__
_|____|____|____|____|____|____
___|____|_ Удряй _|____|____|__
_|____|___ главата ___|____|____
___|____|_ си тук!! |____|____|__
_|____|____|____|____|____|____
___|____|____|____|____|____|__

#20 slevin

slevin

    Потребител

  • Потребители
  • Мнения: 115
    Topics 1
  • Местоположение0:

Публикувано 03 март 2012 - 10:52

По отношение на темата ще цитирам един коментар на колега от друг форум:

Цитат

Никой ли няма акъл в главата си за да осъзнае че бизнес проблеми не се решават с технически средства?
Моето мнение се припокрива в цитата.


Виж мнението111111 написа на 03 март 2012 - 09:24 :

Идея е "Офис Продуктивност"
надявам се да се изясни идеята

Ти, мрежовия администратор ли ще му подобриш продуктивността на служителите :) :).

Да..., техническо средство винаги ще се намери, но 111111 как мислиш, дали това ще промени работната обстановка сред служителите.

Работодателя трябва да си установи правила за работа в фирмата/офиса.
Ако това не може да направи и да си въведе ред, значи не е за тази работа.

Този пост е редактиран от slevin: 03 март 2012 - 10:58


#21 Tsunami

Tsunami

    Редовен Потребител

  • Потребители
  • Мнения: 354
    Topics 8
  • Местоположениена земята:

Публикувано 03 март 2012 - 11:03

Виж мнениетоMitko написа на 28 февруари 2012 - 15:55 :

И едно скромно мнение от мен което ползвам от почти година и половина, не само са фейса но и за достъп до торент сайтове.

/ip firewall filter>
;;; Facebook & Arena & Zamunda Drop
	 chain=forward action=drop src-address-list=!FACEBOOK
	 dst-address-list=restricted
Пояснение - !FACEBOOK е спиък който можете да зададете в Address List за щайги които да имат достъп до фесбук и другите сайтове указани в долния скрипт.

В System - Script, създавате нов скрип с име face и пействате по долу съдържанието.


:foreach i in=[/ip dns cache find] do={

:local bNew "true";
:local cacheName [/ip dns cache all get $i name] ;
# :put $cacheName;[/b]

:if (([:find $cacheName "facebook"] != 0) || ([:find $cacheName "arenabg"] != 0) || ([:find $cacheName "zamunda"] != 0)) do={

:local tmpAddress [/ip dns cache get $i address] ;
# :put $tmpAddress;

# if address list is empty do not check
:if ( [/ip firewall address-list find ] = "") do={
:log info ("added entry: $[/ip dns cache get $i name] IP $tmpAddress");
/ip firewall address-list add address=$tmpAddress list=restricted comment=$cacheName;
} else={
:foreach j in=[/ip firewall address-list find ] do={
:if ( [/ip firewall address-list get $j address] = $tmpAddress ) do={
:set bNew "false";
}
}
:if ( $bNew = "true" ) do={
:log info ("added entry: $[/ip dns cache get $i name] IP $tmpAddress");
/ip firewall address-list add address=$tmpAddress list=restricted comment=$cacheName;
}
}
}
}

Маркирате всички отметки в Policy давате Run Script и Воалла...
Във firewall-a Address list ще се появи списък restricted и съответното айпи когато някой се опита да отвори фейса, арена или замунда.

Успех.

П.П
Принципа на работа е много прост, можете и други сайтове и/или изречения по които да блокирате достъп до съответно съдържание.

И ако реша да ползвам някой фрии DNS от компа си какъв ще е резултата? :)

#22 Mupo neTkoB

Mupo neTkoB

    Разбирач

  • Модератор
  • Мнения: 1112
    Topics 74
  • Skype:My status
  • МестоположениеVarna:

Публикувано 03 март 2012 - 11:07

нищо, пак няма да имаш, първото правило го дроп-ва. пък ти може да решиш да ползваш, но като мрежов администратор те пренасочи към неговия си .... :)
Теория - това е когато знаете всичко, но нищо не работи
Практика - това е когато всичко работи, но не знаете защо
При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

#23 Tsunami

Tsunami

    Редовен Потребител

  • Потребители
  • Мнения: 354
    Topics 8
  • Местоположениена земята:

Публикувано 03 март 2012 - 11:14

Първото правило дропва адреса който е записан в адрес листата.
Скрипта взема IP от локалния DNS и го слага в адрес листата.
Аз няма да ползвам локалния DNS а фрее такъв.
Ще ме засече ли локалния :)?

Този пост е редактиран от Tsunami: 03 март 2012 - 11:14


#24 Mupo neTkoB

Mupo neTkoB

    Разбирач

  • Модератор
  • Мнения: 1112
    Topics 74
  • Skype:My status
  • МестоположениеVarna:

Публикувано 03 март 2012 - 11:20

/ip firewall nat
add action=redirect chain=dstnat comment="Transperent proxy for DNS requests" \
	disabled=no dst-port=53 protocol=udp

Теория - това е когато знаете всичко, но нищо не работи
Практика - това е когато всичко работи, но не знаете защо
При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

#25 Tsunami

Tsunami

    Редовен Потребител

  • Потребители
  • Мнения: 354
    Topics 8
  • Местоположениена земята:

Публикувано 03 март 2012 - 11:33

Виж мнениетоMupo neTkoB написа на 03 март 2012 - 11:20 :

/ip firewall nat
add action=redirect chain=dstnat comment="Transperent proxy for DNS requests" \
	disabled=no dst-port=53 protocol=udp

Колегата да си го добави :).

#26 Mitko

Mitko

    Потребител

  • Потребители
  • Мнения: 36
    Topics 4
  • Местоположение0:

Публикувано 04 март 2012 - 11:36

Виж мнениетоTsunami написа на 03 март 2012 - 11:33 :

Колегата да си го добави :).

Правилно, този ред го бях пропуснал да го добавя. Благодаря за допълнението.

#27 ntgntg

ntgntg

    Нов Потребител

  • Потребители
  • Мнения: 1
    Topics 0

Публикувано 20 март 2012 - 09:03

Ето едно решение:

/ip firewall layer 7 protocols add Name=Denied Regexp= ^.+(facebook.com).*$
/ip firewall Filter Rules add chain=forward
/ip firewall Advanced Layer 7 protocol=Denied
/ip firewall Action=drop

Успешно блокира! Върши работа и за други ...



Подобни теми Collapse



1 потребител(и) четат тази тема

0 потребители, 1 гости, 0 анонимни