Jump to content

Блокировка HTTPS-youtube на Mikrotik


Recommended Posts

Добрый день!

У меня Mikrotik CCR1016-12G. Настроил веб прокси. Блокировал не нужные сайты и тд. Всё норма.

 ;;; Web Proxy 80 port LAN
      chain=dstnat action=redirect to-ports=8080 protocol=tcp in-interface=ether10 
      dst-port=80 log=no log-prefix=""
enabled: yes
             src-address: ::
                    port: 8080
               anonymous: no
            parent-proxy: ::
       parent-proxy-port: 0
     cache-administrator: Admin
          max-cache-size: none
   max-cache-object-size: 20480KiB
           cache-on-disk: no
  max-client-connections: 5000
  max-server-connections: 5000
          max-fresh-time: 3d
   serialize-connections: no
       always-from-cache: no
          cache-hit-dscp: 4
              cache-path: web-proxy1

0   ;;; xxx
                              *porn*                                        deny          423
 1                            *sex*                                         deny         3013
 2                            *game*                                        deny        46919
 3                            *tube*                                        deny         3048
 4                            *live*                                        deny         4048
 5                            *video*                                       deny          664
 6                            *music*                                       deny          750
 7                                                 *.zip                    deny         2268
 8                                                 *.exe                    deny           19
 9                                                 *.rar                    deny           13
10                                                 *.avi                    deny            0
11                                                 *.flv                    deny         4412
12                                                 *.mpg                    deny            0
13                                                 *.mp3                    deny        12921

Через пару дней юзеры открыли youtube через HTTPS. И я добавил новий нат. Но никакого действия. youtube через HTTPS работает ((((

 ;;; Web Proxy 443 port LAN
      chain=dstnat action=redirect to-ports=8080 protocol=tcp in-interface=ether10 
      dst-port=443 log=no log-prefix=""

Помогите плиз.

Link to post
Share on other sites

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

Link to post
Share on other sites

А може це організація яка, і там потрібно працювати, а не ютуб дивитись :)

Когда уже совок в головах закончится? Если есть хороший результат работы то не пофиг смотрит работник ютуб в рабочее время или нет? А если от сотрудника нет результата то с уходом ютуба результат  не появится.   :wacko:

Link to post
Share on other sites

Для защиты от атак типа   "man in the middle",  и был разработан  https (ssl/tls). Выковырять yutube через https на http proxy микротика не получится. Можете его там просто запретить. Это делают на (затратно по ресурсам), nginx это вроде умеет делать, может быть squid. Но браузер у пользователя будет верещать, что его аттакуют.

Link to post
Share on other sites

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

1) Я жду ваших предложении, что, как можно решать проблему?

2) Если вас это так удивляет, это человеческий фактор на то что, невозможно убежать от того что, они работали а не развлекались.

Прошу относиться посерьезнее. Если есть предложении, Я жду. Дело серьезная, Я блокирую они все равно способ ищет.

P.S. Я сам не понимаю наши юзеры, врачи или хакеры? :facepalm:

Link to post
Share on other sites

Колледж, решили собрать статистику так называемых прокси-веб-сайтов, через неделю забили, получилось больше 1к. В организации стоит TMG, который сам терминирует https трафик. на него прикручено куча стороннего софта, который отслеживает трафик(по купленным лицензиям >$20k) он боль-мень справляется с этим.

Link to post
Share on other sites

 

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

1) Я жду ваших предложении, что, как можно решать проблему?

2) Если вас это так удивляет, это человеческий фактор на то что, невозможно убежать от того что, они работали а не развлекались.

Прошу относиться посерьезнее. Если есть предложении, Я жду. Дело серьезная, Я блокирую они все равно способ ищет.

P.S. Я сам не понимаю наши юзеры, врачи или хакеры? :facepalm:

 

.ютуб может работать и через teredo. вы его как заблочите?

и для этого ненужно быть хакером.в винде по дефолту включено

Edited by John_Doe
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By ubiquiti2024
      Продам Точку доступа MikroTik RB912R-2nD-LTm&R11e-LTE
      Купив не підійшла.
      Стан новий.
      ціна 4100 грн
    • By x-net
      Продам вживаний світч Mikrotik CSS326-24G-2S+: 24 мідних гігових та 2 SFP+ порти, вуха, коробка, БЖ. 4 тис. грн.
    • By igra
      Привіт. Підскажіть таке питання.  Є два канала.  один по оптиці другий резерв на 4g. канали перелючаються все ок.  на оптиці все парцює в правилах фаєрвола проброс портів указан на sfp інтерфейс. при відключення накалана sfp  не можу зайти с канала 4г. вказую що інтерфейс 4г порти не прокидує. як вказати сразу два інтерфейса
    • By ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • By Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
×
×
  • Create New...