YouTube iptables द्वारा ब्लॉक नहीं किया गया है


16

हमारे उबंटू मशीन पर मैंने निम्नलिखित / / नेटवर्क / इंटरफेस में निम्नलिखित पंक्ति जोड़कर किसी एक उपयोगकर्ता खाते में इंटरनेट एक्सेस को ब्लॉक करने का प्रयास किया है:

pre-up iptables -A OUTPUT -p tcp -m owner --uid-owner 1001 -j DROP

यह किसी भी तरह से काम करता है सिवाय यूट्यूब और अन्य Google संपत्तियों को अवरुद्ध किए बिना।

मैं iptables का विशेषज्ञ नहीं हूं, लेकिन मैंने माना कि उपरोक्त आदेश निर्दिष्ट उपयोगकर्ता के सभी आउटगोइंग अनुरोधों को छोड़ देगा । क्या Google संपत्तियों के बारे में कुछ विशेष है जो किसी तरह उन्हें छूट दी जाएगी?

यहाँ संदर्भ के लिए मेरी iptables सूची है:

$ sudo iptables --list

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       tcp  --  anywhere             anywhere             owner UID match ****

2
टीसीपी को एक अन्य प्रोटोकॉल, बीटीडब्लू पर टनलिंग करके आसानी से दरकिनार किया जा सकता है।
जॉर्ग डब्ल्यू मित्तग

4
क्या कोई मौका है जिससे आपका इंटरनेट कनेक्शन IPv6 सक्षम है? यह एक iptables नियम द्वारा अवरुद्ध नहीं किया जाएगा।
पेंग्विन 359

ध्यान दें कि यह जल्द ही Google और YouTube ही नहीं, बल्कि कई और साइटों पर भी लागू होने लगेगा । आज क्लाउडफ्लेयर ने घोषणा की कि उनके पास HTTP / 3 के लिए समर्थन है, मोज़िला ने घोषणा की कि फ़ायरफ़ॉक्स को बहुत जल्द समर्थन मिलेगा, और यह बहुत ही समय पहले अन्य शामिल होने से पहले की बात है। HTTP / 3 Google के QUIC प्रोटोकॉल पर आधारित है और यह UDP पर भी चलता है। , तो यह एक ही मुद्दा है।
मोशे काट्ज़

जवाबों:


35

क्या उपयोगकर्ता क्रोम / क्रोमियम का उपयोग कर रहा है? यदि ऐसा है, तो ब्राउज़र उन साइटों के लिए QUIC का उपयोग करने की सबसे अधिक संभावना है, और यह प्रोटोकॉल ट्रांसपोर्ट के रूप में यूडीपी का उपयोग करता है।

आप इसे हल करने के लिए UDP पोर्ट 80 और 443 को ब्लॉक कर सकते हैं।


10
आप बस हटा भी सकते हैं -p tcpऔर इस तरह सब कुछ ब्लॉक कर सकते हैं।
माइकल हैम्पटन

2
मुझे आश्चर्य हुआ कि क्या Google साइटों के साथ क्रोम के बारे में कुछ विशेष था। यह निश्चित रूप से था। मैंने -p tcp हटा दिया और अब सब कुछ अवरुद्ध हो गया है।
स्पेंसरक्रीप्स
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.