LINUX.ORG.RU
ФорумAdmin

заблокировать vk.com через iptables

 ,


5

2

Здравствуйте! Достался мне небольшой старенький сервак, который работает шлюзом в небольшую локальную сеть. Пару лет назад, когда социальные сети еще только набирали популярность (в частности, Вконтакте) каким-то админом был настроен iptables на этой шлюзе, и для блокировки Вконтакте он использовал небольшой список из IP-адресов.

##vk.com##
$IPT -A FORWARD -s 87.240.131.97 -j DROP
$IPT -A FORWARD -s 87.240.131.98 -j DROP
$IPT -A FORWARD -s 87.240.131.99 -j DROP
$IPT -A FORWARD -s 87.240.131.100 -j DROP
$IPT -A FORWARD -s 87.240.131.101 -j DROP
$IPT -A FORWARD -s 87.240.131.102 -j DROP
$IPT -A FORWARD -s 87.240.131.103 -j DROP
$IPT -A FORWARD -s 87.240.131.249 -j DROP
$IPT -A FORWARD -s 87.240.188.248 -j DROP
$IPT -A FORWARD -s 87.240.188.249 -j DROP
$IPT -A FORWARD -s 87.240.188.250 -j DROP
$IPT -A FORWARD -s 87.240.188.251 -j DROP
$IPT -A FORWARD -s 87.240.188.252 -j DROP
$IPT -A FORWARD -s 87.240.188.253 -j DROP
$IPT -A FORWARD -s 87.240.188.254 -j DROP
$IPT -A FORWARD -s 93.186.224.240 -j DROP
$IPT -A FORWARD -s 93.186.224.241 -j DROP
$IPT -A FORWARD -s 93.186.224.242 -j DROP
$IPT -A FORWARD -s 93.186.224.243 -j DROP
$IPT -A FORWARD -s 93.186.224.244 -j DROP
$IPT -A FORWARD -s 93.186.224.247 -j DROP

Сейчас же серверов намного больше и блокировать их по IP сложно. Я еще только начинаю знакомство с iptables, прочитав их мануал нигде не встретил команды для блокировки именно URLa, а не IP.

Подскажите, если я добавлю в iptable вот такую команду, то перестанет работать Вконтакте или нет?

$IPT -A INPUT -s vk.com -j DROP
$IPT -A OUTPUT -d vk.com -j DROP

Я думаю что не сработает, потому что происходит фильтрация пакетов, а в пакете указывается IP-адрес отправителя/получателя, а не URL.

Если не будет работать, подскажите, пожалуйста, как заблокировать. Спасибо!



Последнее исправление: cetjs2 (всего исправлений: 2)
Ответ на: комментарий от Anoxemian

Странно, а layer7 в наши дни depreciated? Никто не заикнулся даже.

А разве оно имеет смысл против SSL?

pekmop1024 ☕☕☕☕☕
()
Ответ на: комментарий от anonymous

нет, вот выше некто-кун утверждает, что без труда можно найти админа, который с первым встречным согласится за регулярное пивное вознаграждение BGP-сессию установить. У вас такое панибратство практикуется или нет? Серьёзная контора ведь, не шарашка.

Нет, мы обычно полный пакет документов просим. Особенно, учитывая что это требование ДЦ, которых мы ресселим.

tazhate
()
Ответ на: комментарий от anonymous

У ТС, насколько я понимаю, сеть небольшой компании, и корпоративная политика требует блокировки ВК. Достаточно вменяемый запрос апстриму, даже если тот единственный, решает половину дела. Я видел много компаний с одним апстримом на его же PA, но с bgp и full view.

baka-kun
()
Последнее исправление: baka-kun (всего исправлений: 1)
Ответ на: комментарий от anonymous

вот userapi.com банить не надо, иначе любой сайт с кнопочкой вконтакта будет как минимум работать странно. А на этом домене у них ничего кроме api всё равно нет.

Dark_SavanT 👍
()
Ответ на: комментарий от anonymous

утверждает, что без труда

В упор не вижу «без труда», тем более левому «васе» с улицы. Не приписывай другим свои домыслы…

Согласовать bgp обычно без проблем у любого нормального провайдера.

baka-kun
()
Ответ на: комментарий от Dark_SavanT

в этом домене у них наоборот весь медиа-контент — фоточки, видео, etc. Например, http://csXXXXXX.userapi.com/vID/...

А кнопочки помимо того, что не нужны, просто не будут отображаться в 100% случаев, если вставлены через жабоскрипт и див, как рекомендовано тут http://vk.com/developers.php?p=Like

anonymous
()
Ответ на: комментарий от baka-kun

Таз выше пишет, что требуется полный пакет документов. У меня нет оснований ему не верить.

Таким образом растянется всё это не на одну неделю, помимо собственно настройки.

anonymous
()
Ответ на: комментарий от anonymous

ок. Тем не менее, всё равно не вижу смысла лочить этот домен, ибо до самой социалки с него не достучаться, а смищные картинки могут прислать с любого хостинга.

Dark_SavanT 👍
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.