
birulis
(usa Debian)
Enviado em 28/10/2014 - 20:33h
Pois é gente, pesquisei mutio, mas muito mesmo e nao achei nada relativo que ajude a bloquear o acesso do bendito YOUTUBE (HTTPS com proxy transparent).
Tentei pela STRING
iptables -I FORWARD -m string --algo bm --string "www.youtube.com" -p tcp --dport 443 -j DROP
Funciona, porém o bendito bloquea o meu acesso ao GOOGLE (ARRRRGHHHHHH!)
Será que nao tem solução?!?!?!
Abaixo segue um pedaço do firewall confgiurado para blouqieo youtube https, porem sem sucesso:
YOUTUBE_ALLOW="192.168.0.50"
SITESYOUTUBE="s.youtube.com,www.youtube.com,www.youtube.com.br,gdata.youtube.com,youtube-ui.l.google.com,173.194.118.64,173.194.118.65,173.194.118.66,173.194.118.67,173.194.118.68,173.194.118.69,173.194.118.70,173.194.118.71,173.194.118.72,173.194.118.73,173.194.118.78"
iptables -F YOUTUBE
iptables -N YOUTUBE
#iptables -I FORWARD -m string --algo bm --string "www.youtube.com.br" -p tcp --dport 443 -j YOUTUBE
#iptables -I FORWARD -m string --algo bm --string "www.youtube.com" -p tcp --dport 443 -j YOUTUBE
iptables -I FORWARD -s $SITESYOUTUBE -p tcp --dport 443 -j DROP
# YOUTUBE ALLLOW
for you in $YOUTUBE_ALLOW; do
iptables -A YOUTUBE -s $you -j ACCEPT
done
iptables -A YOUTUBE -j DROP
Nao funciona, nao sei mais o que fazer. Alguem tem alguma solução ?!?!?
Algo que testei foi bloqueio de STREAMING até deu certo, mas meu acesso ao site ainda é permitido. (é um solução?? sim. Mas qual gestor gostaria de ver seu funcionario acessar site mesmo com bloqueio de streaming?!?!?)
Bom gostaria da opniões de todos, se for o caso ate troco o firewall..
Valeu gente