Como bloquear temporariamente combinações de prefixo + sites?

0

Eu estava procurando uma maneira simples e eficaz de bloquear sites e Eu realmente gosto de esta simples alma .

O problema é que você pode bloquear o facebook com esta modificação:

0.0.0.1 facebook.com    
0.0.0.1 www.facebook.com

mas os usuários ainda podem acessar o facebook acessando fr-fr.facebook.com ou outras combinações de prefixo + website.

A minha pergunta é, existe alguma maneira de incluir todos os prefixos possíveis? Praticamente falando, alguns padrões como *.facebook.com

    
por Woeitg 13.07.2016 / 10:44

1 resposta

0

Isso pode ser feito configurando seu firewall para bloquear o tráfego de entrada / saída.

Os intervalos de rede em uso pelo Facebook, que é o seu exemplo, acabam sendo quatro sub-redes (usei whois para obtê-los, há muitos outros métodos ..)

31.13.64.0/18 
66.220.144.0/20
69.171.224.0/19
69.63.176.0/20

Você pode filtrar esses endereços usando UFW OR iptables , por isso, se você tiver o UFW instalado, execute:

sudo ufw reject out to 31.13.64.0/18 
sudo ufw reject out to 66.220.144.0/20 
sudo ufw reject out to 69.171.224.0/19 
sudo ufw reject out to 69.63.176.0/20 

Senão você pode instalá-lo com sudo apt-get install ufw ou apenas usar diretamente o iptables executando esses comandos com acesso root:

iptables -A OUTPUT -d 31.13.64.0/18 -j REJECT 
iptables -A OUTPUT -d 66.220.144.0/20 -j REJECT 
iptables -A OUTPUT -d 69.171.224.0/19 -j REJECT 
iptables -A OUTPUT -d 69.63.176.0/20 -j REJECT 
    
por storm 13.07.2016 / 10:57