Página 1 de 3 123 ÚltimoÚltimo
Resultados 1 al 20 de 57

Tema: Puedo bloquear pagina HTTPS con squid o iptables?

  1. #1
    Kreeper Avatar de janoween
    Fecha de ingreso
    23 oct, 08
    Mensajes
    144

    Puedo bloquear pagina HTTPS con squid o iptables?

    Haber tengo mi servidor proxy transparente con squid y squidguard para bloquear paginas, funciona sin ningun problema, el drama son las paginas https por ejemplo facebook, como puedo hacer que el squid o ip tables filtre las paginas de squidguard aunque esten en https, he estado leyendo por ahi salio que se podia bloquear pero todas las entradas a https y no es la idea solo quiero filtrar algunas las que esten en el squidguard.
    Dell Studio - Intel Core 2 Duo 2.10 Ghz - 3 GB RAM - ATI Mobiliti Radeon 3450

  2. #2
    tengo tanto que aprender Avatar de paabloop
    Fecha de ingreso
    26 jul, 05
    Ubicación
    Ñoñoa, Chile
    Mensajes
    283

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    con iptables se puede, hay que bloquear todo el segmento de facebook.
    Código:
    dig facebook.com
    
    ; <<>> DiG 9.3.6-P1-RedHat-9.3.6-4.P1.el5_4.2 <<>> facebook.com
    ;; global options:  printcmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 42807
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 5, ADDITIONAL: 5
    
    ;; QUESTION SECTION:
    ;facebook.com.            IN    A
    
    ;; ANSWER SECTION:
    facebook.com.        2014    IN    A    69.63.189.11
    facebook.com.        2014    IN    A    69.63.189.16
    facebook.com.        2014    IN    A    69.63.181.12
    ;; AUTHORITY SECTION:
    facebook.com.        40239    IN    NS    ns1.facebook.com.
    facebook.com.        40239    IN    NS    ns2.facebook.com.
    facebook.com.        40239    IN    NS    ns5.facebook.com.
    facebook.com.        40239    IN    NS    ns3.facebook.com.
    facebook.com.        40239    IN    NS    ns4.facebook.com.
    
    ;; ADDITIONAL SECTION:
    ns1.facebook.com.    1634    IN    A    204.74.66.132
    ns2.facebook.com.    2056    IN    A    204.74.67.132
    ns3.facebook.com.    933    IN    A    69.63.178.21
    ns4.facebook.com.    412    IN    A    69.63.186.49
    ns5.facebook.com.    567    IN    A    69.63.176.200
    
    ;; Query time: 25 msec
    ;; SERVER: 200.27.2.2#53(200.27.2.2)
    ;; WHEN: Tue Sep 28 08:46:37 2010
    ;; MSG SIZE  rcvd: 248
    Despues con un whois a las ip's de facebook obtienes el CIRD del segmento

    Código:
    MacBook-Pro-de-Pablo-Prouvay:~ paabloop$ whois 204.74.66.132
    #
    # Query terms are ambiguous.  The query is assumed to be:
    #     "n 204.74.66.132"
    #
    # Use "?" to get help.
    #
    
    #
    # The following results may also be obtained via:
    # http://whois.arin.net/rest/nets;q=204.74.66.132?showDetails=true&showARIN=false
    #
    
    NetRange:       204.74.64.0 - 204.74.127.255
    CIDR:           204.74.64.0/18
    OriginAS:
    NetName:        IMN
    NetHandle:      NET-204-74-64-0-1
    Parent:         NET-204-0-0-0-0
    NetType:        Direct Allocation
    NameServer:     UDNS2.ULTRADNS.NET
    NameServer:     UDNS1.ULTRADNS.NET
    RegDate:        1994-10-26
    Updated:        2000-09-19
    Ref:            http://whois.arin.net/rest/net/NET-204-74-64-0-1
    
    OrgName:        Internet Media Network
    OrgId:          IMN
    Address:        420 S Smith Road
    City:           Tempe
    StateProv:      AZ
    PostalCode:     85281
    Country:        US
    RegDate:        1994-10-26
    Updated:        2000-09-19
    Ref:            http://whois.arin.net/rest/org/IMN
    
    RTechHandle: RJ48-ARIN
    RTechName:   Joffe, Rodney
    RTechPhone:  +1-480-858-9000
    RTechEmail:  rjoffe@centergate.com
    RTechRef:    http://whois.arin.net/rest/poc/RJ48-ARIN
    
    #
    # ARIN WHOIS data and services are subject to the Terms of Use
    # available at: https://www.arin.net/whois_tou.html
    #
    y con iptables bloqueas todo el segmento...

    es lo unico que me resulto.

    Saludos
    paabloop [at] gmail.com

  3. #3
    Kreeper Avatar de janoween
    Fecha de ingreso
    23 oct, 08
    Mensajes
    144

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    gracias maestro, pero mi idea era no solo bloquear facebook por que no es el unico que se pasa con https tambien se pasan otras paginas bloqueadas.
    Dell Studio - Intel Core 2 Duo 2.10 Ghz - 3 GB RAM - ATI Mobiliti Radeon 3450

  4. #4
    tengo tanto que aprender Avatar de paabloop
    Fecha de ingreso
    26 jul, 05
    Ubicación
    Ñoñoa, Chile
    Mensajes
    283

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    por eso tienes que hacer lo mismo, solo cambias el dominio y bloqueas el segmento de ip's

    Saludos
    paabloop [at] gmail.com

  5. #5
    azx
    azx está desconectado
    Pajarito Nuevo Avatar de azx
    Fecha de ingreso
    12 dic, 08
    Ubicación
    Santiago
    Mensajes
    83

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    hmmm creo q deberias blokear el puerto del protocolo https 443 si no me equivoco,buscalo en la IANA para corroborar y despues deberias agregar las reglas al iptables para q te bloquee dicho puerto

    saludos

  6. #6
    Kreeper Avatar de janoween
    Fecha de ingreso
    23 oct, 08
    Mensajes
    144

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    la idea es no bloquear ese puerto por que hay otras paginas que lo usan como las bancarias.
    Dell Studio - Intel Core 2 Duo 2.10 Ghz - 3 GB RAM - ATI Mobiliti Radeon 3450

  7. #7
    tengo tanto que aprender Avatar de paabloop
    Fecha de ingreso
    26 jul, 05
    Ubicación
    Ñoñoa, Chile
    Mensajes
    283

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    como te digo, yo me cabecie arto y no encontre mejor forma, acuerdate que squid no le hace nada a las conexiones https, pasan directo...

    asi que la unica opcion es iptables y bloquear todo el segmento en el caso de facebook, para otros sitios deben sero solo un par de IP's

    Saludos

    Pablo.
    Última edición por paabloop; 28/09/2010 a las 14:08
    paabloop [at] gmail.com

  8. #8
    Experimentado
    Avatar de inverlink
    Fecha de ingreso
    20 oct, 05
    Mensajes
    951

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    Por que quieres hacer eso??? si con squid y una acl lo puedes hacer demas, si dices que estas ocupando dansguardian tambien puedes hacerlo.
    No es necesario ocupar el iptables y bloquear el segmento entero.
    Uso windows, Linux, Unix.

    Da lo mismo....

  9. #9
    tengo tanto que aprender Avatar de paabloop
    Fecha de ingreso
    26 jul, 05
    Ubicación
    Ñoñoa, Chile
    Mensajes
    283

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    Cita Iniciado por inverlink Ver mensaje
    Por que quieres hacer eso??? si con squid y una acl lo puedes hacer demas, si dices que estas ocupando dansguardian tambien puedes hacerlo.
    No es necesario ocupar el iptables y bloquear el segmento entero.
    Haces que squid filtre las conexiones seguras? te funcionan las paginas de los bancos?

    me interesa saber como lo hiciste...

    Saludos
    paabloop [at] gmail.com

  10. #10
    Experimentado
    Fecha de ingreso
    01 oct, 05
    Ubicación
    La Serena
    Mensajes
    763

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    Cita Iniciado por paabloop Ver mensaje
    Haces que squid filtre las conexiones seguras? te funcionan las paginas de los bancos?

    me interesa saber como lo hiciste...

    Saludos
    con squid se pueden filtrar las paginas https, solamente que cuando esta trasparente no se puede ya que todo el puerto 80 se redirige al 3128, si no esta trasparente hay que configurar en el navegador la ip del servidor proxy (indicando que para el puerto https use el proxy) y hacer una acl que filtre completamente https://www.xxxxxxxx.com por ejemplo, en una oportunidad lo hice de esa forma y me pesco y filtro, pero trasparente no se puede a no ser que se instale algun software "men in the middle" pero dicen que no es recomendable (ni eticamente ni tecnicamente) ... en esos casos queda iptables solamente.

  11. #11
    tengo tanto que aprender Avatar de paabloop
    Fecha de ingreso
    26 jul, 05
    Ubicación
    Ñoñoa, Chile
    Mensajes
    283

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    Cita Iniciado por Gran_Maestre Ver mensaje
    con squid se pueden filtrar las paginas https, solamente que cuando esta trasparente no se puede ya que todo el puerto 80 se redirige al 3128, si no esta trasparente hay que configurar en el navegador la ip del servidor proxy (indicando que para el puerto https use el proxy) y hacer una acl que filtre completamente https://www.xxxxxxxx.com por ejemplo, en una oportunidad lo hice de esa forma y me pesco y filtro, pero trasparente no se puede a no ser que se instale algun software "men in the middle" pero dicen que no es recomendable (ni eticamente ni tecnicamente) ... en esos casos queda iptables solamente.
    por eso preguntaba, se que se puede pero dejan de funcionar paginas, como por ejemplo la de los bancos. Ya que la conexion debe ser directa entre el cliente y el sitio del banco, sin proxy's ni ningun tipo de intermediario.

    Saludos.
    paabloop [at] gmail.com

  12. #12
    Kreeper Avatar de janoween
    Fecha de ingreso
    23 oct, 08
    Mensajes
    144

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    exacto quedarian muchas paginas que si se dejan pasar la idea es bloquear algunas.
    haber si me ayudan en mi caso tendria que hacer lo siguiente
    tube que instalar dig y whois
    yum install bind-utils jwhois

    iptables -t filter -A FORWARD -d 69.63.176.0/20 -p tcp --dport 80 -j REJECT

    69.63.176.0/20 este es el segmento para facebook en la coneccion de aca.

    no se si estoy en lo correcto, de ser asi me serviria para rapidshare y las demas
    Dell Studio - Intel Core 2 Duo 2.10 Ghz - 3 GB RAM - ATI Mobiliti Radeon 3450

  13. #13
    LinuxAdicto Avatar de freddyx
    Fecha de ingreso
    30 dic, 09
    Ubicación
    Santiago-Curico
    Mensajes
    578

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    Cita Iniciado por azx Ver mensaje
    hmmm creo q deberias blokear el puerto del protocolo https 443 si no me equivoco,buscalo en la IANA para corroborar y despues deberias agregar las reglas al iptables para q te bloquee dicho puerto

    saludos




    Si no hay caso con facebook la unica opcion es como dice pablo bloquear el segmento y resar que no aya alguna pagina que ocupen en ese segmento xD

  14. #14
    pingüino mal genio
    Avatar de yakko
    Fecha de ingreso
    24 ago, 04
    Ubicación
    /root
    Mensajes
    23,924

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    se puede redireccionar también el 443 hacia el 3128 de manera transparente y agregar el 443 a los safe ports y según la última prueba que hice si filtra dominios igual en 443. (por confirmar)

    si no resulta esto, es más fácil crear una zona en el dns con el dominio que se quiere bloquear y apuntarla a google o cualquier otra pag. es mucho menos pajero que bloquear todo un segmento de ips donde puedes matar un montón de conexiones más.
    narf

  15. #15
    Kreeper Avatar de janoween
    Fecha de ingreso
    23 oct, 08
    Mensajes
    144

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    vale yako espero la confirmacion para redirigir el puerto 443 entonces, ojala si se pueda.
    Dell Studio - Intel Core 2 Duo 2.10 Ghz - 3 GB RAM - ATI Mobiliti Radeon 3450

  16. #16
    tengo tanto que aprender Avatar de paabloop
    Fecha de ingreso
    26 jul, 05
    Ubicación
    Ñoñoa, Chile
    Mensajes
    283

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    Cita Iniciado por janoween Ver mensaje
    exacto quedarian muchas paginas que si se dejan pasar la idea es bloquear algunas.
    haber si me ayudan en mi caso tendria que hacer lo siguiente
    tube que instalar dig y whois
    yum install bind-utils jwhois

    iptables -t filter -A FORWARD -d 69.63.176.0/20 -p tcp --dport 80 -j REJECT

    69.63.176.0/20 este es el segmento para facebook en la coneccion de aca.

    no se si estoy en lo correcto, de ser asi me serviria para rapidshare y las demas

    pucha yo no cacho mucho la sintaxis de iptables, ya que ocupo shorewall pero tienes que bloquear todo el trafico al segmento de Facebook, tambien el de los dns de Facebook, todo!!!

    no bloquearas otras paginas ya que facebook es una wea mas grande que la xuxa asi que son dueños de todo el segmento.
    ----
    Cita Iniciado por yakko Ver mensaje
    se puede redireccionar también el 443 hacia el 3128 de manera transparente y agregar el 443 a los safe ports y según la última prueba que hice si filtra dominios igual en 443. (por confirmar)

    si no resulta esto, es más fácil crear una zona en el dns con el dominio que se quiere bloquear y apuntarla a google o cualquier otra pag. es mucho menos pajero que bloquear todo un segmento de ips donde puedes matar un montón de conexiones más.
    te funciono con facebook?

    la wea pasaba igual cuando probe
    Última edición por paabloop; 28/09/2010 a las 16:57 Razón: Post unidos
    paabloop [at] gmail.com

  17. #17
    pingüino mal genio
    Avatar de yakko
    Fecha de ingreso
    24 ago, 04
    Ubicación
    /root
    Mensajes
    23,924

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    funciona sin problemas, aun no pruebo en modo transparente, pero lo hago en un rato más.
    narf

  18. #18
    Kreeper Avatar de janoween
    Fecha de ingreso
    23 oct, 08
    Mensajes
    144

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    vale yako redirigo el puerto entonces mi servidor es transparente asi que probare haber que pasa.

    seria asi?

    iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to-port 3128

    manejo muy poco lo que es iptables aun soy muy noob para esto pero igual le pongo empeño he leido kleta pero no cacho aun como redireccionar el puerto. tambien intente con esta regla

    iptables -A FORWARD -s 192.168.0.0/24 -d 192.168.0.1/24 -p tcp --dport 443 -j ACCEPT

    no se si estoy hacienod lo correcto me pueden ayudar porfavor.
    Última edición por janoween; 29/09/2010 a las 09:58
    Dell Studio - Intel Core 2 Duo 2.10 Ghz - 3 GB RAM - ATI Mobiliti Radeon 3450

  19. #19
    Experimentado
    Fecha de ingreso
    01 oct, 05
    Ubicación
    La Serena
    Mensajes
    763

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    Error 107 (net::ERR_SSL_PROTOCOL_ERROR): Error de protocolo SSL.

    no funciona en modo trasparente, por lo menos a mi no me funciono.

  20. #20
    Usuario Avatar de hydeciel
    Fecha de ingreso
    03 ene, 07
    Ubicación
    /home/
    Mensajes
    451

    Re: Puedo bloquear pagina HTTPS con squid o iptables?

    zippyte
    yo aun no puedo solucionar ese problema en el call donde trabajo
    fuckin https
    Te Paseo!


Página 1 de 3 123 ÚltimoÚltimo

Temas similares

  1. redireccionar pagina web con squid
    Por Gran_Maestre en el foro GNU/Linux y otros sistemas operativos
    Respuestas: 2
    Último mensaje: 26/08/2010, 09:26
  2. Squid no muestra pagina con viedo
    Por Ricardo Tolorza en el foro GNU/Linux y otros sistemas operativos
    Respuestas: 1
    Último mensaje: 05/07/2009, 01:33
  3. ¿Que navegador puede bloquear esta pagina?
    Por Maxtrix en el foro Internet y Redes
    Respuestas: 7
    Último mensaje: 07/05/2008, 22:20
  4. Squid + Iptables + Torrent
    Por runda81 en el foro GNU/Linux y otros sistemas operativos
    Respuestas: 2
    Último mensaje: 26/06/2007, 13:43
  5. consulta sobre iptables y squid
    Por Baidon en el foro GNU/Linux y otros sistemas operativos
    Respuestas: 13
    Último mensaje: 21/06/2006, 11:36

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •  
*