Indice   FAQ  
Iscriviti  Login
Indice RouterOS Wiki routerOSiTalia [GUIDE]

Come bloccare traffico proveniente da rapidshare

In questa sezione puoi trovare alcune guide su routerOS

Ti è stata utile questa guida?Dà il tuo giudizio

SI
1
100%
NO
0
Nessun voto
NON NE AVEVO BISOGNO
0
Nessun voto
 
Voti totali : 1

Come bloccare traffico proveniente da rapidshare

Messaggioda figheras » lun 16 nov 2009, 22:54

Questo script ha lo scopo di bloccare tutto il traffico proveniente da rapidshare:
(ritornando al discorso avuto con "parabolino", logicamente è sempre una regola facoltativa :D )

Copia e incolla il seguente script in system script

Codice: Seleziona tutto
add name="block_rapidshare" source={ \
:foreach i in=\
[ :toarray "62.67.46.0/24,62.67.57.0/24,64.214.225.0/24,64.215.245.0/24,80.129.35.0/24, \
80.231.56.0/24,80.239.151.0/24,80.239.159.0/24,80.239.226.0/24,80.239.236.0/24, \
82.129.35.0/24,82.129.36.0/24,82.129.39.0/24,195.122.131.0/24,195.219.1.0/24, \
206.57.14.0/24,207.138.168.0/24,212.162.2.0/24,212.162.63.0/24"] \
do={ /ip firewall filter add chain=forward dst-address=$i dst-port=80 protocol=tcp action=drop } \
};

Questa regola volendo puo essere applicata anche ad altri siti che hanno la stessa funzione di rapidshare,
l'unica cosa da fare è reperire i vari indirizzi come mostrati nella regola sopracitata....
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: Come bloccare traffico proveniente da rapidshare

Messaggioda figheras » lun 16 nov 2009, 23:00

Dimenticavo..... per evitare di inizializzare lo script facendo sempre"RunScript"
(nel caso in cui si dovesse riavviare il sistema)

Puoi creare una regola scheduler ed impostare come start 00:01:00 , quindi ogni ora.
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: Come bloccare traffico proveniente da rapidshare

Messaggioda bender » lun 16 nov 2009, 23:19

wow :D dove hai trovato la lista degli ip di rapidshare?
esiste anche una lista degli ip dei siti di streaming video?
bender
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: dom 15 nov 2009, 16:02

Re: Come bloccare traffico proveniente da rapidshare

Messaggioda parabolino » mar 17 nov 2009, 1:06

Interessante...
Ma al solito, meglio dare priorità più basse e non bloccare. Equivale a censura ;)
Se c'è banda, scaricano. Se non c'è banda, prima viene il traffico WEB "normale" e altri servizi.
...non è importante sapere tutto, è importante sapere dove cercare!!! E ricorda che CE+CE NON fa CE!
parabolino
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 643
Iscritto il: ven 6 nov 2009, 14:47

Re: Come bloccare traffico proveniente da rapidshare

Messaggioda Marco1971 » lun 14 feb 2011, 22:49

wow :D dove hai trovato la lista degli ip di rapidshare?


Dovresti poterli trovare sia sul sito del RIPE, sia tramite un nslookup.
Giusto?
L'esperto è solo colui che ha commesso tutti gli errori - C. Rubbia
http://www.wifiview.net
Marco1971
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 124
Iscritto il: lun 10 gen 2011, 11:56

Re: Come bloccare traffico proveniente da rapidshare

Messaggioda piciccia » mar 15 feb 2011, 19:02

Codice: Seleziona tutto
add name="block_rapidshare" source={ \
:foreach i in=\
[ :toarray "62.67.46.0/24,62.67.57.0/24,64.214.225.0/24,64.215.245.0/24,80.129.35.0/24, \
80.231.56.0/24,80.239.151.0/24,80.239.159.0/24,80.239.226.0/24,80.239.236.0/24, \
82.129.35.0/24,82.129.36.0/24,82.129.39.0/24,195.122.131.0/24,195.219.1.0/24, \
206.57.14.0/24,207.138.168.0/24,212.162.2.0/24,212.162.63.0/24"] \
do={ /ip firewall filter add chain=forward dst-address=$i dst-port=80 protocol=tcp action=drop } \
};


Questo script è scorretto per alcuni motivi.
Non serve fare uno script ma basta applicare la regola con un address-list specifica, molto più semplice, modificabile e te la cavi con una sola regola.
Inoltre gli IP pubblici su delle /24, mi sembrano troppo ampi, sei sicuro che sono tutti server rapidshare ??
Suppongo, ma questo è solo una mia personale opinione, che rapidshare, si basi, come la stragrande maggioranza di questi servizi, su un CDN, come Amazon S3 o Akamai, in quel caso, da quegli indirizzi (e così si spiega la classe così ampia) potrebbe provenire qualunque cosa !! Come YouTube, YouPorn, RadioMaria o qualsiasi altro servizio veicolato su quel CDN che stai bloccando.
CDN sta per content delivery network.

Saluti
C.
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57

Re: Come bloccare traffico proveniente da rapidshare

Messaggioda figheras » ven 25 feb 2011, 10:40

Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline

Re: Come bloccare traffico proveniente da rapidshare

Messaggioda piciccia » ven 25 feb 2011, 11:32

Guarda che nel wiki ci puoi scrivere anche tu, non significa niente di per se.
E' anche vero il fatto che molti esempi non funzionano.
Ripeto che l'approccio della guida potrebbe essere sbagliato, tutto qui.

Saluti
C.
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57

Re: Come bloccare traffico proveniente da rapidshare

Messaggioda paolobelli » mer 12 ott 2011, 21:54

piciccia ha scritto:
Codice: Seleziona tutto
add name="block_rapidshare" source={ \
:foreach i in=\
[ :toarray "62.67.46.0/24,62.67.57.0/24,64.214.225.0/24,64.215.245.0/24,80.129.35.0/24, \
80.231.56.0/24,80.239.151.0/24,80.239.159.0/24,80.239.226.0/24,80.239.236.0/24, \
82.129.35.0/24,82.129.36.0/24,82.129.39.0/24,195.122.131.0/24,195.219.1.0/24, \
206.57.14.0/24,207.138.168.0/24,212.162.2.0/24,212.162.63.0/24"] \
do={ /ip firewall filter add chain=forward dst-address=$i dst-port=80 protocol=tcp action=drop } \
};


Questo script è scorretto per alcuni motivi.
Non serve fare uno script ma basta applicare la regola con un address-list specifica, molto più semplice, modificabile e te la cavi con una sola regola.Inoltre gli IP pubblici su delle /24, mi sembrano troppo ampi, sei sicuro che sono tutti server rapidshare ??
Suppongo, ma questo è solo una mia personale opinione, che rapidshare, si basi, come la stragrande maggioranza di questi servizi, su un CDN, come Amazon S3 o Akamai, in quel caso, da quegli indirizzi (e così si spiega la classe così ampia) potrebbe provenire qualunque cosa !! Come YouTube, YouPorn, RadioMaria o qualsiasi altro servizio veicolato su quel CDN che stai bloccando.
CDN sta per content delivery network.

Saluti
C.

Ciao a tutti,mi puoi fare un esempio della regola x address-list?
il mio scopo è di bloccare facebook in casa mia.
Grazie
paolobelli
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 5
Iscritto il: gio 16 giu 2011, 21:56

Re: Come bloccare traffico proveniente da rapidshare

Messaggioda figheras » mer 12 ott 2011, 23:06

paolobelli ha scritto:Ciao a tutti,mi puoi fare un esempio della regola x address-list?
il mio scopo è di bloccare facebook in casa mia.
Grazie


Ti crei l'address list Nominata DROP (o come vuoi) e applichi questa regola:
Codice: Seleziona tutto
chain=forward action=drop src-address-list=DROP
     content=facebook

E' una regola un po spartana però funziona... ;)
Siamo tutti ignoranti. Ma non tutti ignoriamo le stesse cose! - Einstein -
Avatar utente
figheras
Staff rosIT
Staff rosIT
 
Messaggi: 1218
Iscritto il: sab 19 set 2009, 20:09
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: MTCNA, MTCRE, MTCWE
Altre certificazioni: Cisco CCNA, KalliopePBX
Preferred Training Centre: Grifonline


Prossimo

Torna a Wiki routerOSiTalia [GUIDE]

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti