Linux и другие UNIX‑подобные системы в контексте работы, совместимости и перехода на BSD.
Модератор: weec
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
kaig
- ефрейтор
- Сообщения: 52
- Зарегистрирован: 2013-05-14 17:47:24
Непрочитанное сообщение
kaig » 2013-05-29 22:00:54
Добрый день! Имеется вот такое правило, для сброса пакетов vk.com, на 80 порту все отлично, а вот на 443 не происходит блокирование, пробовал переписать правило по другому, просто дропать vk.com и vkontakte.ru, но не без толку, что нужно сделать для того чтобы закрыть доступ к сайту на 2х портах?
Код: Выделить всё
iptables -I FORWARD -p tcp --dport 443 -m string --algo kmp --string "vk.com" -j DROP
iptables -I FORWARD -p tcp --dport 443 -m string --algo kmp --string "vkontakte.ru" -j DROP
iptables -I FORWARD -p tcp --dport 80 -m string --algo kmp --string "vkontakte.ru" -j DROP
iptables -I FORWARD -p tcp --dport 80 -m string --algo kmp --string "vk.com" -j DROP
Последний раз редактировалось
f_andrey 2013-05-29 22:26:09, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума, оформляйте сообщение по человечески.
kaig
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
Graf
- сержант
- Сообщения: 205
- Зарегистрирован: 2008-10-29 18:44:32
-
Контактная информация:
Непрочитанное сообщение
Graf » 2013-05-30 8:44:52
Я может чего-то недопонимаю, но разве можно найти строку в зашифрованном пакете?
ЗЫ: лучше фильтровать проксей (типа кальмара), имхо.
Graf
-
kaig
- ефрейтор
- Сообщения: 52
- Зарегистрирован: 2013-05-14 17:47:24
Непрочитанное сообщение
kaig » 2013-05-30 15:24:47
в этом и заключается проблема! нужно закрыть доступ средствами iptables
kaig
-
gumeniuc
- ст. сержант
- Сообщения: 343
- Зарегистрирован: 2009-11-08 15:46:05
- Откуда: md
-
Контактная информация:
Непрочитанное сообщение
gumeniuc » 2013-08-02 22:04:08
при sslv3 fqdn приходит в ответе сервера, его нет в запросе клиента.
попробуйте в правилах указать
Да шо ему сделается...
gumeniuc