Перейти до

Блокировка HTTPS-youtube на Mikrotik


Рекомендованные сообщения

Добрый день!

У меня Mikrotik CCR1016-12G. Настроил веб прокси. Блокировал не нужные сайты и тд. Всё норма.

 ;;; Web Proxy 80 port LAN
      chain=dstnat action=redirect to-ports=8080 protocol=tcp in-interface=ether10 
      dst-port=80 log=no log-prefix=""
enabled: yes
             src-address: ::
                    port: 8080
               anonymous: no
            parent-proxy: ::
       parent-proxy-port: 0
     cache-administrator: Admin
          max-cache-size: none
   max-cache-object-size: 20480KiB
           cache-on-disk: no
  max-client-connections: 5000
  max-server-connections: 5000
          max-fresh-time: 3d
   serialize-connections: no
       always-from-cache: no
          cache-hit-dscp: 4
              cache-path: web-proxy1

0   ;;; xxx
                              *porn*                                        deny          423
 1                            *sex*                                         deny         3013
 2                            *game*                                        deny        46919
 3                            *tube*                                        deny         3048
 4                            *live*                                        deny         4048
 5                            *video*                                       deny          664
 6                            *music*                                       deny          750
 7                                                 *.zip                    deny         2268
 8                                                 *.exe                    deny           19
 9                                                 *.rar                    deny           13
10                                                 *.avi                    deny            0
11                                                 *.flv                    deny         4412
12                                                 *.mpg                    deny            0
13                                                 *.mp3                    deny        12921

Через пару дней юзеры открыли youtube через HTTPS. И я добавил новий нат. Но никакого действия. youtube через HTTPS работает ((((

 ;;; Web Proxy 443 port LAN
      chain=dstnat action=redirect to-ports=8080 protocol=tcp in-interface=ether10 
      dst-port=443 log=no log-prefix=""

Помогите плиз.

Ссылка на сообщение
Поделиться на других сайтах

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

Ссылка на сообщение
Поделиться на других сайтах

А може це організація яка, і там потрібно працювати, а не ютуб дивитись :)

Когда уже совок в головах закончится? Если есть хороший результат работы то не пофиг смотрит работник ютуб в рабочее время или нет? А если от сотрудника нет результата то с уходом ютуба результат  не появится.   :wacko:

Ссылка на сообщение
Поделиться на других сайтах

Для защиты от атак типа   "man in the middle",  и был разработан  https (ssl/tls). Выковырять yutube через https на http proxy микротика не получится. Можете его там просто запретить. Это делают на (затратно по ресурсам), nginx это вроде умеет делать, может быть squid. Но браузер у пользователя будет верещать, что его аттакуют.

Ссылка на сообщение
Поделиться на других сайтах

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

1) Я жду ваших предложении, что, как можно решать проблему?

2) Если вас это так удивляет, это человеческий фактор на то что, невозможно убежать от того что, они работали а не развлекались.

Прошу относиться посерьезнее. Если есть предложении, Я жду. Дело серьезная, Я блокирую они все равно способ ищет.

P.S. Я сам не понимаю наши юзеры, врачи или хакеры? :facepalm:

Ссылка на сообщение
Поделиться на других сайтах

Колледж, решили собрать статистику так называемых прокси-веб-сайтов, через неделю забили, получилось больше 1к. В организации стоит TMG, который сам терминирует https трафик. на него прикручено куча стороннего софта, который отслеживает трафик(по купленным лицензиям >$20k) он боль-мень справляется с этим.

Ссылка на сообщение
Поделиться на других сайтах

 

Вы над юзерами поиздеваться решили? Накой им инет если вы всё запретили, погоду смотреть и почту проверять?)

1) Я жду ваших предложении, что, как можно решать проблему?

2) Если вас это так удивляет, это человеческий фактор на то что, невозможно убежать от того что, они работали а не развлекались.

Прошу относиться посерьезнее. Если есть предложении, Я жду. Дело серьезная, Я блокирую они все равно способ ищет.

P.S. Я сам не понимаю наши юзеры, врачи или хакеры? :facepalm:

 

.ютуб может работать и через teredo. вы его как заблочите?

и для этого ненужно быть хакером.в винде по дефолту включено

Відредаговано John_Doe
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • Від Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
    • Від Інет.укр
      Продам CRS226-24g-2s+RM б.у 3500грн
      CRS326-24g-2s+IN новий 148$
      CRS212-1g-10s-1s+in  б.у 99$
      CRS305-1g-4s+in б.у $100
       
    • Від viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • Від defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN
×
×
  • Створити нове...