Не закрывается 443 порт

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kaig
ефрейтор
Сообщения: 52
Зарегистрирован: 2013-05-14 17:47:24

Не закрывается 443 порт

Непрочитанное сообщение kaig » 2013-05-29 22:00:54

Добрый день! Имеется вот такое правило, для сброса пакетов vk.com, на 80 порту все отлично, а вот на 443 не происходит блокирование, пробовал переписать правило по другому, просто дропать vk.com и vkontakte.ru, но не без толку, что нужно сделать для того чтобы закрыть доступ к сайту на 2х портах?

Код: Выделить всё

iptables -I FORWARD -p tcp --dport 443 -m string --algo kmp --string "vk.com" -j DROP
iptables -I FORWARD -p tcp --dport 443 -m string --algo kmp --string "vkontakte.ru" -j DROP
iptables -I FORWARD -p tcp --dport 80 -m string --algo kmp --string "vkontakte.ru" -j DROP
iptables -I FORWARD -p tcp --dport 80 -m string --algo kmp --string "vk.com" -j DROP
Последний раз редактировалось f_andrey 2013-05-29 22:26:09, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума, оформляйте сообщение по человечески.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Graf
сержант
Сообщения: 205
Зарегистрирован: 2008-10-29 18:44:32
Контактная информация:

Re: Не закрывается 443 порт

Непрочитанное сообщение Graf » 2013-05-30 8:44:52

Я может чего-то недопонимаю, но разве можно найти строку в зашифрованном пакете?

ЗЫ: лучше фильтровать проксей (типа кальмара), имхо.
С кем поведешься - так тебе и надо!
http://slackware.su

kaig
ефрейтор
Сообщения: 52
Зарегистрирован: 2013-05-14 17:47:24

Re: Не закрывается 443 порт

Непрочитанное сообщение kaig » 2013-05-30 15:24:47

в этом и заключается проблема! нужно закрыть доступ средствами iptables

Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Re: Не закрывается 443 порт

Непрочитанное сообщение gumeniuc » 2013-08-02 22:04:08

при sslv3 fqdn приходит в ответе сервера, его нет в запросе клиента.
попробуйте в правилах указать

Код: Выделить всё

--sport 443
Да шо ему сделается...