LINUX.ORG.RU
ФорумAdmin

заблокировать vk.com через iptables

 ,


5

2

Здравствуйте! Достался мне небольшой старенький сервак, который работает шлюзом в небольшую локальную сеть. Пару лет назад, когда социальные сети еще только набирали популярность (в частности, Вконтакте) каким-то админом был настроен iptables на этой шлюзе, и для блокировки Вконтакте он использовал небольшой список из IP-адресов.

##vk.com##
$IPT -A FORWARD -s 87.240.131.97 -j DROP
$IPT -A FORWARD -s 87.240.131.98 -j DROP
$IPT -A FORWARD -s 87.240.131.99 -j DROP
$IPT -A FORWARD -s 87.240.131.100 -j DROP
$IPT -A FORWARD -s 87.240.131.101 -j DROP
$IPT -A FORWARD -s 87.240.131.102 -j DROP
$IPT -A FORWARD -s 87.240.131.103 -j DROP
$IPT -A FORWARD -s 87.240.131.249 -j DROP
$IPT -A FORWARD -s 87.240.188.248 -j DROP
$IPT -A FORWARD -s 87.240.188.249 -j DROP
$IPT -A FORWARD -s 87.240.188.250 -j DROP
$IPT -A FORWARD -s 87.240.188.251 -j DROP
$IPT -A FORWARD -s 87.240.188.252 -j DROP
$IPT -A FORWARD -s 87.240.188.253 -j DROP
$IPT -A FORWARD -s 87.240.188.254 -j DROP
$IPT -A FORWARD -s 93.186.224.240 -j DROP
$IPT -A FORWARD -s 93.186.224.241 -j DROP
$IPT -A FORWARD -s 93.186.224.242 -j DROP
$IPT -A FORWARD -s 93.186.224.243 -j DROP
$IPT -A FORWARD -s 93.186.224.244 -j DROP
$IPT -A FORWARD -s 93.186.224.247 -j DROP

Сейчас же серверов намного больше и блокировать их по IP сложно. Я еще только начинаю знакомство с iptables, прочитав их мануал нигде не встретил команды для блокировки именно URLa, а не IP.

Подскажите, если я добавлю в iptable вот такую команду, то перестанет работать Вконтакте или нет?

$IPT -A INPUT -s vk.com -j DROP
$IPT -A OUTPUT -d vk.com -j DROP

Я думаю что не сработает, потому что происходит фильтрация пакетов, а в пакете указывается IP-адрес отправителя/получателя, а не URL.

Если не будет работать, подскажите, пожалуйста, как заблокировать. Спасибо!



Последнее исправление: cetjs2 (всего исправлений: 2)

Ответ на: комментарий от Anoxemian

Странно, а layer7 в наши дни depreciated? Никто не заикнулся даже.

А разве оно имеет смысл против SSL?

pekmop1024 ★★★★★
()
Ответ на: комментарий от anonymous

нет, вот выше некто-кун утверждает, что без труда можно найти админа, который с первым встречным согласится за регулярное пивное вознаграждение BGP-сессию установить. У вас такое панибратство практикуется или нет? Серьёзная контора ведь, не шарашка.

Нет, мы обычно полный пакет документов просим. Особенно, учитывая что это требование ДЦ, которых мы ресселим.

tazhate ★★★★★
()
Ответ на: комментарий от anonymous

У ТС, насколько я понимаю, сеть небольшой компании, и корпоративная политика требует блокировки ВК. Достаточно вменяемый запрос апстриму, даже если тот единственный, решает половину дела. Я видел много компаний с одним апстримом на его же PA, но с bgp и full view.

baka-kun ★★★★★
()
Последнее исправление: baka-kun (всего исправлений: 1)
Ответ на: комментарий от anonymous

вот userapi.com банить не надо, иначе любой сайт с кнопочкой вконтакта будет как минимум работать странно. А на этом домене у них ничего кроме api всё равно нет.

Dark_SavanT ★★★★★
()
Ответ на: комментарий от anonymous

утверждает, что без труда

В упор не вижу «без труда», тем более левому «васе» с улицы. Не приписывай другим свои домыслы…

Согласовать bgp обычно без проблем у любого нормального провайдера.

baka-kun ★★★★★
()
Ответ на: комментарий от Dark_SavanT

в этом домене у них наоборот весь медиа-контент — фоточки, видео, etc. Например, http://csXXXXXX.userapi.com/vID/...

А кнопочки помимо того, что не нужны, просто не будут отображаться в 100% случаев, если вставлены через жабоскрипт и див, как рекомендовано тут http://vk.com/developers.php?p=Like

anonymous
()
Ответ на: комментарий от baka-kun

Таз выше пишет, что требуется полный пакет документов. У меня нет оснований ему не верить.

Таким образом растянется всё это не на одну неделю, помимо собственно настройки.

anonymous
()
Ответ на: комментарий от anonymous

ок. Тем не менее, всё равно не вижу смысла лочить этот домен, ибо до самой социалки с него не достучаться, а смищные картинки могут прислать с любого хостинга.

Dark_SavanT ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.