找回密碼
 註冊
搜索
查看: 2103|回復: 3

[CentOS] 阻擋Facebook流量簡單分享

[複製鏈接]
發表於 2010-6-18 11:52:49 | 顯示全部樓層 |閱讀模式
 
Push to Facebook
Facebook是時下正夯的網路平台, 那因為有web base的遊戲軟體,如 : 開心農場, [size=1em]Restaurant City 這些, 也就導致了大流量, 一間公司
一個人上還好, 人多的話整個網路流量就滿出來了 ~~ 一定會影響到正常的作業程序 !!
那怎麼針對 FACEBOOK 來限制或封鎖呢 ?? 以下我大概舉出Cisco Router 及 Linux iptables 的設定方式 ~~ 來簡單分享

apps.facebook.com 有很多的主機, 不過經測試大約都在 69.63.0.0
這個網段
Cisco Router 上的做法可以用 ACL 來限制 :
Router(config)# access-list 120 permit tcp deny eq www host 69.63.0.0
Router(config)# int f0/0
Router(config)# ip access-group 120
這樣就可以做到阻檔 apps.facebook.com 的 www 的流量了 ~~

在 Linux 上用 iptables 可以用以下方式 :

#iptables -t nat -A PREROUTING -p tcp -d apps.facebook.com -j DROP
這樣可以通往 apps.facebook.com 的封包都丟掉 ~~

#iptables -t nat -A PREROUTING -p tcp -d apps.facebook.com -m multiport
–port 80,443 -j DNAT –to 69.63.176.140

這樣可以讓往 apps.facebook.com 的封包都重導向到 facebook 的登入頁面
讓 user 誤認為是 facebook 的問題, 不會知道是IT人員擋掉了 ~~

From: http://www.info-artist.net/2009/09/facebook.html
 
發表於 2013-11-8 01:10:16 | 顯示全部樓層
頂你一下,好帖要頂!  
版主招募中
發表於 2013-11-8 01:10:16 | 顯示全部樓層
初來乍到,請多多關照。。。  
發表於 2013-11-8 01:10:16 | 顯示全部樓層
支持~~  
您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|手機版|小黑屋|TShopping

GMT+8, 2025-5-10 17:35 , Processed in 0.023691 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回復 返回頂部 返回列表