Перейти до

Блокировка HTTPS-youtube на Mikrotik


Рекомендованные сообщения

Добрый день!

У меня Mikrotik CCR1016-12G. Настроил веб прокси. Блокировал не нужные сайты и тд. Всё норма.

 ;;; Web Proxy 80 port LAN
      chain=dstnat action=redirect to-ports=8080 protocol=tcp in-interface=ether10 
      dst-port=80 log=no log-prefix=""
enabled: yes
             src-address: ::
                    port: 8080
               anonymous: no
            parent-proxy: ::
       parent-proxy-port: 0
     cache-administrator: Admin
          max-cache-size: none
   max-cache-object-size: 20480KiB
           cache-on-disk: no
  max-client-connections: 5000
  max-server-connections: 5000
          max-fresh-time: 3d
   serialize-connections: no
       always-from-cache: no
          cache-hit-dscp: 4
              cache-path: web-proxy1

0   ;;; xxx
                              *porn*                                        deny          423
 1                            *sex*                                         deny         3013
 2                            *game*                                        deny        46919
 3                            *tube*                                        deny         3048
 4                            *live*                                        deny         4048
 5                            *video*                                       deny          664
 6                            *music*                                       deny          750
 7                                                 *.zip                    deny         2268
 8                                                 *.exe                    deny           19
 9                                                 *.rar                    deny           13
10                                                 *.avi                    deny            0
11                                                 *.flv                    deny         4412
12                                                 *.mpg                    deny            0
13                                                 *.mp3                    deny        12921

Через пару дней юзеры открыли youtube через HTTPS. И я добавил новий нат. Но никакого действия. youtube через HTTPS работает ((((

 ;;; Web Proxy 443 port LAN
      chain=dstnat action=redirect to-ports=8080 protocol=tcp in-interface=ether10 
      dst-port=443 log=no log-prefix=""

Помогите плиз.

Ссылка на сообщение
Поделиться на других сайтах

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

Ссылка на сообщение
Поделиться на других сайтах

А може це організація яка, і там потрібно працювати, а не ютуб дивитись :)

Когда уже совок в головах закончится? Если есть хороший результат работы то не пофиг смотрит работник ютуб в рабочее время или нет? А если от сотрудника нет результата то с уходом ютуба результат  не появится.   :wacko:

Ссылка на сообщение
Поделиться на других сайтах

Для защиты от атак типа   "man in the middle",  и был разработан  https (ssl/tls). Выковырять yutube через https на http proxy микротика не получится. Можете его там просто запретить. Это делают на (затратно по ресурсам), nginx это вроде умеет делать, может быть squid. Но браузер у пользователя будет верещать, что его аттакуют.

Ссылка на сообщение
Поделиться на других сайтах

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

1) Я жду ваших предложении, что, как можно решать проблему?

2) Если вас это так удивляет, это человеческий фактор на то что, невозможно убежать от того что, они работали а не развлекались.

Прошу относиться посерьезнее. Если есть предложении, Я жду. Дело серьезная, Я блокирую они все равно способ ищет.

P.S. Я сам не понимаю наши юзеры, врачи или хакеры? :facepalm:

Ссылка на сообщение
Поделиться на других сайтах

Колледж, решили собрать статистику так называемых прокси-веб-сайтов, через неделю забили, получилось больше 1к. В организации стоит TMG, который сам терминирует https трафик. на него прикручено куча стороннего софта, который отслеживает трафик(по купленным лицензиям >$20k) он боль-мень справляется с этим.

Ссылка на сообщение
Поделиться на других сайтах

 

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

1) Я жду ваших предложении, что, как можно решать проблему?

2) Если вас это так удивляет, это человеческий фактор на то что, невозможно убежать от того что, они работали а не развлекались.

Прошу относиться посерьезнее. Если есть предложении, Я жду. Дело серьезная, Я блокирую они все равно способ ищет.

P.S. Я сам не понимаю наши юзеры, врачи или хакеры? :facepalm:

 

.ютуб может работать и через teredo. вы его как заблочите?

и для этого ненужно быть хакером.в винде по дефолту включено

Відредаговано John_Doe
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Игорь2025
      Требуется ремонт  внешней точки доступа Mikrotik
      Точка доступа RBwAPG-5HacD2HnD
    • Від fitros
      Вітаю всіх!
      Професійно займаюсь ремонтом зварювальних апаратів, сколювачів, обладнання MikroTik та Ubiquiti. Маю великий досвід і ґрунтовні знання в ремонті та обслуговуванні вказаного обладнання. Звертайтесь із запитаннями — завжди радий допомогти!
       
       
    • Від zababaha
      Всем привет.
      В один прекрасный день отвалился MikroTik RB4011GS+RM. При включении загорается индикация питания и всё. 
      Попытки сбросить до заводских настроек, играться с netisntall в надежде перезалить в него прошивку никак не помогли. Поведение не меняется.
      Пробежался по интернетам в попытках найти авторизованный сервис для диагностики и, если живой, то ремонта - не помогли.
      Несколько лет назад покупал его на ntema, позвонил им, но ребята сказали, что негарантийным ремонтом не занимаются.
       
      Подскажите, плиз, кого-нибудь, кто возьмётся за диагностику и ремонт, если он ремонтопригоден? Цацка не копеечная, сразу в утиль отправлять будет грустно.
       
      З.Ы.: За 15 лет дружбы с тиками у меня этот первый, кто взял - и сдох на ровном месте(
    • Від alexeya
      Контроллер TP-Link OC200 - 2700 грн (є 4 штуки)
      Точка доступа TP-Link EAP245 - 2900 грн
      Mimosa C5x - 5000 грн (є 2 штуки)
      Mikrotik Groove A-52HPn - 1500 грн
       
      Mikrotik Groove A-52HPn вживана без POE-адаптера - 990 грн

    • Від GMelик
      Вітання! Наперед вибачаюсь з тупі питання! Але мені потрібна допомога з вирішенням проблеми роботи wifi. Загалом ситуація наступна: є офіс куди заведений інтернет, роль маршрутизатора виконує Mikrotik hap ac2 з вимкненими wifi інтерфейсами до якого через кабель підключено кілька пк підмережа та до нього ж підключена точка доступу Mikrotik cAP ax (з своїм dhcp) до якої і підключається більшість ноутбуків/телефонів та інших пристроїв з підтримкою wifi. Проблема наступна: регулярно відбуваються збої в роботі інтернету на пристроях які підключені до точки доступу, інколи просто вилітає віддалений робочий стіл (підключений через vpn), а інколи техніка переключається з 5г мережі на 2г. Спроби пінгувати точку показують що є регулярні стрибки пінга від 1-2 мс до 400-500-600+ мс (міряв як через cmd так і pingplotter) на різних пк, через netmonitor видно що стрибає якість сигналу від 40 до 70-80 і назад, при тому що телефон не переміщається і знаходиться за 2-3м від точки. 



      Спочатку думав на налаштування точки - перепробував різні частоти, нічого не змінилось. Переміщав точку в різні місця - результату 0. Вмикав wifi інтерфейс на прихідному тіку, картина та ж що і на точці. 
      І на 2г і на 5г ситуація плюс мінус однакова. 

      Допоможіть зрозуміти, що може спричиняти такі збої та головне як з цим боротись?
×
×
  • Створити нове...