@tamogavk
@deni4ka

Почему не отрабатывает правило блокировки url?

Нужно заблочить url youtube, есть шлюз ubuntu 16, на нем в iptables правило:

iptables -A FORWARD -m string --string "youtube.com" --algo kmp --to 65535 -j DROP

Оно не отрабатывает, почему? спасибо
  • Вопрос задан
  • 409 просмотров
Пригласить эксперта
Ответы на вопрос 2
athacker
@athacker
Наверное, потому, что заблочить нужно youtube, а в правиле прописано --string "vkontakte.ru" ? :-)
Ответ написан
assanti
@assanti
Человек
Так?
iptables -A INPUT -m string --string "youtube.com" --algo kmp --to 65535 -p tcp --dport 80 -j DROP
iptables -A OUTPUT -m string --string "youtube.com" --algo kmp --to 65535 -p tcp --dport 80 -j DROP
И для https
iptables -A INPUT -m string --string "youtube.com" --algo kmp --to 65535 -p tcp --dport 443 -j DROP
iptables -A OUTPUT -m string --string "youtube.com" --algo kmp --to 65535 -p tcp --dport 443 -j DROP

UPD: Проверил, всегда на https ходит, достаточно последних двух правил :)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы