Перейти до

Блокировка HTTPS-youtube на Mikrotik


Рекомендованные сообщения

Добрый день!

У меня Mikrotik CCR1016-12G. Настроил веб прокси. Блокировал не нужные сайты и тд. Всё норма.

 ;;; Web Proxy 80 port LAN
      chain=dstnat action=redirect to-ports=8080 protocol=tcp in-interface=ether10 
      dst-port=80 log=no log-prefix=""
enabled: yes
             src-address: ::
                    port: 8080
               anonymous: no
            parent-proxy: ::
       parent-proxy-port: 0
     cache-administrator: Admin
          max-cache-size: none
   max-cache-object-size: 20480KiB
           cache-on-disk: no
  max-client-connections: 5000
  max-server-connections: 5000
          max-fresh-time: 3d
   serialize-connections: no
       always-from-cache: no
          cache-hit-dscp: 4
              cache-path: web-proxy1

0   ;;; xxx
                              *porn*                                        deny          423
 1                            *sex*                                         deny         3013
 2                            *game*                                        deny        46919
 3                            *tube*                                        deny         3048
 4                            *live*                                        deny         4048
 5                            *video*                                       deny          664
 6                            *music*                                       deny          750
 7                                                 *.zip                    deny         2268
 8                                                 *.exe                    deny           19
 9                                                 *.rar                    deny           13
10                                                 *.avi                    deny            0
11                                                 *.flv                    deny         4412
12                                                 *.mpg                    deny            0
13                                                 *.mp3                    deny        12921

Через пару дней юзеры открыли youtube через HTTPS. И я добавил новий нат. Но никакого действия. youtube через HTTPS работает ((((

 ;;; Web Proxy 443 port LAN
      chain=dstnat action=redirect to-ports=8080 protocol=tcp in-interface=ether10 
      dst-port=443 log=no log-prefix=""

Помогите плиз.

Ссылка на сообщение
Поделиться на других сайтах

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

Ссылка на сообщение
Поделиться на других сайтах

А може це організація яка, і там потрібно працювати, а не ютуб дивитись :)

Когда уже совок в головах закончится? Если есть хороший результат работы то не пофиг смотрит работник ютуб в рабочее время или нет? А если от сотрудника нет результата то с уходом ютуба результат  не появится.   :wacko:

Ссылка на сообщение
Поделиться на других сайтах

Для защиты от атак типа   "man in the middle",  и был разработан  https (ssl/tls). Выковырять yutube через https на http proxy микротика не получится. Можете его там просто запретить. Это делают на (затратно по ресурсам), nginx это вроде умеет делать, может быть squid. Но браузер у пользователя будет верещать, что его аттакуют.

Ссылка на сообщение
Поделиться на других сайтах

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

1) Я жду ваших предложении, что, как можно решать проблему?

2) Если вас это так удивляет, это человеческий фактор на то что, невозможно убежать от того что, они работали а не развлекались.

Прошу относиться посерьезнее. Если есть предложении, Я жду. Дело серьезная, Я блокирую они все равно способ ищет.

P.S. Я сам не понимаю наши юзеры, врачи или хакеры? :facepalm:

Ссылка на сообщение
Поделиться на других сайтах

Колледж, решили собрать статистику так называемых прокси-веб-сайтов, через неделю забили, получилось больше 1к. В организации стоит TMG, который сам терминирует https трафик. на него прикручено куча стороннего софта, который отслеживает трафик(по купленным лицензиям >$20k) он боль-мень справляется с этим.

Ссылка на сообщение
Поделиться на других сайтах

 

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

1) Я жду ваших предложении, что, как можно решать проблему?

2) Если вас это так удивляет, это человеческий фактор на то что, невозможно убежать от того что, они работали а не развлекались.

Прошу относиться посерьезнее. Если есть предложении, Я жду. Дело серьезная, Я блокирую они все равно способ ищет.

P.S. Я сам не понимаю наши юзеры, врачи или хакеры? :facepalm:

 

.ютуб может работать и через teredo. вы его как заблочите?

и для этого ненужно быть хакером.в винде по дефолту включено

Відредаговано John_Doe
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від GekaPeka
      mikrotik RB 40111GS+RM новый, 7500 грн.
    • Від DjBodya
      Вітаю.
      Одразу попереджу, що з мікротіками не новачок. Знаю, як з ними поводитись і налаштовувати.
      Купив собі це диво. І не можу налаштувати. 
      Скидаю в нуль, або просто включаю, без різниці. Буває вдається навіть підключитися по winbox. Потім вилітає в помилку.
      Зазвичай одразу System LED переходить в режим блимаючого червоного і все. 
      DHCP не роздає. По МАС підключитися не вдається.
    • Від Туйон
      Отличие от обычной SXT5 - гигабитный порт и лицензия 4 уровня (может быть не только бриджом а и точкой доступа).
      Старенькая, АС-стандарт не поддерживает.
      В своё время мегабит 160+ вроде качала.
      Где-то возможно в том же гараже есть вторая такая же, если надо - могу поискать.
      Внешнее состояние нормальное. Чуть пожелтела но трещин и т д нету.
      В комплекте сама точка и хвостик крепления (вставлятся в саму антенну).
      РОЕ где-то в работе до сих пор, но подойдут любые.
      Цена.. пусть для начала будет 1000 грн.
      Проверена в комнате "на коленке", дам время на полноценную поверку, а то мало ли (года два лежала отдыхала).
      Желающие пишите в ЛС.
       
      https://www.technotrade.com.ua/Products/MikroTik_SXT_G_5HnD.php
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in
      Б/в.
      Ціна 5075 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in б/в.
      Продається в результаті великого енергоспоживання від дбж.
       
      Ціна 6100 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
×
×
  • Створити нове...