Форум Краматорська

Краматорськ та світ навколо нас => Компьютеры, мобилки, софт, Интернет, провайдеры => Тема розпочата: Sh від 03 Лютий 2016, 15:43:07

Назва: Блокировка соцсетей
Відправлено: Sh від 03 Лютий 2016, 15:43:07
Добрый день всем! Поставили ТЗ на недоразвитом оборудовании порезать соцсети. С http траффиком всё просто, а вот https режется только по списку ip серверов. Для facebook такой список нашелся, а вот для vk.com и ok.ru такого найти не могу, доступ https всё равно работает. Возможно у кого-то завалялся подобный файлик ? С меня пиво :)
Назва: Re: Блокировка соцсетей
Відправлено: Master_volia від 04 Лютий 2016, 09:30:45
Добрый день.
Здесь посмотрите - http://www.linux.org.ru/forum/admin/6959812
Назва: Re: Блокировка соцсетей
Відправлено: Sh від 04 Лютий 2016, 11:46:36
Добрый день.
Здесь посмотрите - http://www.linux.org.ru/forum/admin/6959812

Добавлял уже, всё равно ходят. заразы :(
Но всё равно спасибо!
Назва: Re: Блокировка соцсетей
Відправлено: masters від 04 Лютий 2016, 13:37:04
Добрый день.
Здесь посмотрите - http://www.linux.org.ru/forum/admin/6959812

Добавлял уже, всё равно ходят. заразы :(
Но всё равно спасибо!

Да, у ВК хитрый ДНС, все время выдает разные А-записи.

Воспользуйтесь подменой DNS, или если IP статический - то используйте: https://www.skydns.ru
Назва: Re: Блокировка соцсетей
Відправлено: Sh від 04 Лютий 2016, 13:46:09
Добрый день.
Здесь посмотрите - http://www.linux.org.ru/forum/admin/6959812

Добавлял уже, всё равно ходят. заразы :(
Но всё равно спасибо!

Да, у ВК хитрый ДНС, все время выдает разные А-записи.

Воспользуйтесь подменой DNS, или если IP статический - то используйте: https://www.skydns.ru

Ubuquiti не умеют в подмену DNS.

PS. Проблема решилась путём поднятия прокси. Всем спасибо!
Назва: Re: Блокировка соцсетей
Відправлено: masters від 04 Лютий 2016, 14:55:21
Ubuquiti не умеют в подмену DNS.

Поэтому я Вам и скинул сервис, который это умеет ;) Достаточно было просто в роутере их днс прописать, а в админке уже бы выбрали, что нужно блокировать.
Назва: Re: Блокировка соцсетей
Відправлено: Sh від 04 Лютий 2016, 14:56:51
Ubuquiti не умеют в подмену DNS.

Поэтому я Вам и скинул сервис, который это умеет ;) Достаточно было просто в роутере их днс прописать, а в админке уже бы выбрали, что нужно блокировать.

Ну, проблема уже решена. Спасибо за совет, но обычно для блокировки соцсетей пользую другое оборудование или сервисы.
Назва: Re: Блокировка соцсетей
Відправлено: dmp від 04 Лютий 2016, 15:30:10
ИМХО, запрещать соцсети на рабочем месте не стОит. Все равно, кому надо - и на рабочем месте зайдет через свой личный телефон, или планшет.
Тут нужно всего-лишь довести до сведения всех сотрудников, что весь трафик анализируется, и пароли собираются. Поэтому, кто будет заходить в свой вконтакт - тому зайдем в его профиль, и напишем матюки, и на три буквы пошлем от его имени всех его друзей :)
Назва: Re: Блокировка соцсетей
Відправлено: Sh від 04 Лютий 2016, 16:27:59
ИМХО, запрещать соцсети на рабочем месте не стОит. Все равно, кому надо - и на рабочем месте зайдет через свой личный телефон, или планшет.
Тут нужно всего-лишь довести до сведения всех сотрудников, что весь трафик анализируется, и пароли собираются. Поэтому, кто будет заходить в свой вконтакт - тому зайдем в его профиль, и напишем матюки, и на три буквы пошлем от его имени всех его друзей :)
ИМХО когда у тебя 200+ человек в офисе, не особо широкий канал и куча сервисов зависящих от интернета - соцсети закрывать не только стОит, это является производственной необходимостью, так как вк, фб и всякие ватоклассники напрямую влияют на производительность труда сотрудников, не сидящих в соцсетях! Тут ведь вопрос не переписки, а всяких видеороликов и прочей лабуды, пожирающей канал. Хотите сидеть с телефона - пожалуйста, но сеть мне засорять не надо :)
Назва: Re: Блокировка соцсетей
Відправлено: dmp від 04 Лютий 2016, 18:05:49
Цитувати
ИМХО когда у тебя 200+ человек в офисе, не особо широкий канал и куча сервисов зависящих от интернета
Эээээ, да это - форменное жлобство, чтобы из-за этого людей лишать радости работать на работе!
Поставьте свитч с link aggregation (они вполне дешевые, всего около 30 тыс.) и подведите несколько гигабитных каналов - и люди вам скажут большое спасибо!
Или вот - скажите начальству, что ваш Ubiquiti уже устарел (или просто его поломайте), и нужно заказать, мол, вот такой:
http://shop.nag.ru/catalog/00001.Kommutatory/10808.Ubiquiti/17133.US-48-750W
Назва: Re: Блокировка соцсетей
Відправлено: Sh від 04 Лютий 2016, 21:02:54
Цитувати
ИМХО когда у тебя 200+ человек в офисе, не особо широкий канал и куча сервисов зависящих от интернета
Эээээ, да это - форменное жлобство, чтобы из-за этого людей лишать радости работать на работе!
Поставьте свитч с link aggregation (они вполне дешевые, всего около 30 тыс.) и подведите несколько гигабитных каналов - и люди вам скажут большое спасибо!
Или вот - скажите начальству, что ваш Ubiquiti уже устарел (или просто его поломайте), и нужно заказать, мол, вот такой:
http://shop.nag.ru/catalog/00001.Kommutatory/10808.Ubiquiti/17133.US-48-750W

А в идеале просто поставить железный, линуксовый шлюз с распределением нагрузки. Но всё упирается в стандартизацию всех офисов, мать её... :(
Назва: Re: Блокировка соцсетей
Відправлено: dmp від 04 Лютий 2016, 22:35:44
Ой, я просто немного потроллил :)
Назва: Re: Блокировка соцсетей
Відправлено: Sh від 05 Лютий 2016, 13:25:16
Ой, я просто немного потроллил :)
Так толсто, что даже тонко.

(http://lurkmore.so/images/thumb/c/ce/124851078928.png/180px-124851078928.png)
Назва: Re: Блокировка соцсетей
Відправлено: горобець від 07 Лютий 2016, 13:56:07
PS. Проблема решилась путём поднятия прокси. Всем спасибо!

прокся конечно решит определенные проблемы, но внесет другие :)
блокировать вещи подобные ВК и пр. лучше с помощью умной железки (например железного файрволла). есть достаточно бюджетные решения от того же D-Link.
Назва: Re: Блокировка соцсетей
Відправлено: dmp від 01 Березень 2016, 22:44:07
А вы знаете, товарищи, как проникнуть в чужой профайл вконтакте соседа через стенку, или соседнего дома? В одной подсети, короче
С помощью ARP poison атаки, через генномодифицированный и перекомпилированный ndis драйвер, из которого убираются соответствия маков и протоколов, виртуальной машины WinServer2008 (все наши секреты хранятся на уровне овнокода 2000 года, я куею, дорогая редакция - под *nix там есть свои заморочки с отравленным кэшем - не подошло на практике)
Куплен свитч TL-Sg105E, USB сетевой адаптер D-Link DUB-1312, настроена виртуальная машина на второй IP адрес, поставлен wireshark, написано приложение для генерации отравленных ARP  пакетов, в т.ч. gratuitous, с поддельным ethernet кадром, посылаемых якобы со свитча провайдера - и вуаля: второй день принимаю кукис remixsid от лохов на районе, который если себе поставить - попадаете во вконтактовский профайл!
ЯХУУУУУУУУУУ!!!  :yahoo: :yahoo: :yahoo:

p.s. А новое оформление форума - гавно
p.p.s. Не оценили вы моего тонкого французского юмора про животных: сами же писали, что кролики - это не только ценный мех! :)
Назва: Re: Блокировка соцсетей
Відправлено: dmp від 02 Березень 2016, 00:39:36
Можно еще, конечно, на виртуальной машине (чтобы не палить основную) настроить hostednetwork, поднять мобильный WAN, настроить NAT, и создать открытую без пароля точку доступа - тогда это вообще будет лафа ловить трафик от лохов :)
Вариант со свои DNS сервером - слишком геморный, и узкоспециализированный (все равно лохи не через SSL сидят)
Разживусь баблом, куплю http://www.sokol.ua/adapter-besprovodnoj-edimax-ew-7822uac-7e69b/p166838/ (как AdHoc network будет) - и в макдак :)
Назва: Re: Блокировка соцсетей
Відправлено: henri2002 від 02 Березень 2016, 21:00:34
такой девайс не пробовали.
http://forum.antichat.ru/threads/430457/#post-3959230
Назва: Re: Блокировка соцсетей
Відправлено: dmp від 03 Березень 2016, 01:55:22
Цитувати
такой девайс не пробовали.
USB шахтер управление WINBOX контроллер  :D
Неа :)
Тут же смысл не в том, чтобы купить готовый девайс, и софт, а ломануть самому!
p.s. Только не дай Б-г вводить remixsid после того, как удаленная сторона сделала логаут - оно-то в профайл пропустит, только ваш IP адрес в Истории активности попалит.
Только осетрина первой свежести свежеперехваченный кукис!
Назва: Re: Блокировка соцсетей
Відправлено: dmp від 03 Березень 2016, 22:52:55
Эх, сегодня ночью было такое шоу! Такая феерия! Скоро можно будет билеты продавать  :D
Я просто рыдалъ навзрыд  :lol:
И вот, как результат:
Sorry but you are not allowed to view spoiler contents.
:lol: :lol: :lol:
Назва: Re: Блокировка соцсетей
Відправлено: dmp від 03 Березень 2016, 23:37:46
Теперь можно любого послать на икс, а потом протрезветь, и написать, мол, меня сломали, я - не при делах :)
p.s. Гавнюк, сцуко, девушку бросил, а она его любит!
Назва: Re: Блокировка соцсетей
Відправлено: dmp від 04 Березень 2016, 03:15:58
 :lol: :lol: :lol:
Sorry but you are not allowed to view spoiler contents.

Sorry but you are not allowed to view spoiler contents.
Назва: Re: Блокировка соцсетей
Відправлено: Mr.Bean від 04 Березень 2016, 06:47:57
Чтоб я ещё хоть раз к открытой точке доступа подключился  :icon_e_surprised
Назва: Re: Блокировка соцсетей
Відправлено: dmp від 04 Березень 2016, 07:17:55
Бугага!
Вот вот!
А еще страшнее то, что атака велась не по эфиру - классический man in the middle, по обычной витой паре, через домовой коммутатор!  :D
Кому попадал отравленный ARP пакет - все, ховайся - приплыли.
А вот те, у кого стоял роутер от cisco - они от атаки были защищены.
sh на работе так же коллег может проспуфать :)
Защита от атаки на программном уровне - предустановленный ARP кэш (команда arp -a покажет текущее соответствие IP и MAC)
Так что проверяйте, иногда - а не изменился ли mac адрес вашего шлюза, если роутер это, конечно, покажет :)
Без роутера это будет видно
Назва: Re: Блокировка соцсетей
Відправлено: горобець від 04 Березень 2016, 10:12:55
dmp, ты на 3-6 лет уже наболтал  :lol:
Назва: Re: Блокировка соцсетей
Відправлено: dmp від 04 Березень 2016, 14:22:11
болтать никому не запрещается. в педивикии до нас все написано :)