Quem usa proxy transparente tem dificuldades de barrar as redes sociais acessadas via https para alguns usuários então segue a dica, ative o modulo ipt_string
# modprobe ipt_string
E adicionar as regras no seu firewall:
iptables -I FORWARD -s 192.168.0.xx -m string –algo bm –string “facebook.com” -j DROP
iptables -I FORWARD -s 192.168.0.xx -m string –algo bm –string “youtube.com” -j DROP
iptables -I OUTPUT -s 192.168.0.xx -m string –algo bm –string “facebook.com” -j DROP
iptables -I OUTPUT -s 192.168.0.xx -m string –algo bm –string “youtube.com” -j DROP
iptables -I FORWARD -s 192.168.0.xx -m string –algo bm –string “youtube.com” -j DROP
iptables -I OUTPUT -s 192.168.0.xx -m string –algo bm –string “facebook.com” -j DROP
iptables -I OUTPUT -s 192.168.0.xx -m string –algo bm –string “youtube.com” -j DROP
Para o bloqueio para todos:
iptables -I FORWARD -m string –algo bm –string “facebook.com” -j DROP
iptables -I FORWARD -m string –algo bm –string “youtube.com” -j DROP
iptables -I OUTPUT -m string –algo bm –string “facebook.com” -j DROP
iptables -I OUTPUT -m string –algo bm –string “youtube.com” -j DROP
iptables -I FORWARD -m string –algo bm –string “youtube.com” -j DROP
iptables -I OUTPUT -m string –algo bm –string “facebook.com” -j DROP
iptables -I OUTPUT -m string –algo bm –string “youtube.com” -j DROP
Obs.: A regra serve para outros sites basta apenas trocar a string pela que consta nos acessos ao site.
Publicado por André Canhadas
Fonte: viva o linux













