
Slava (f1045)
06.10.2016
13:48:37
больше сотни онлайн в аське)
что я делаю не так?)

Goletsa
06.10.2016
13:49:42
боты?
10000 контактов?

Google

Eduard
06.10.2016
13:49:49
а что если так а бродкаст летит
?

Goletsa
06.10.2016
13:50:02
надо приходит к в6 а не блокировать его весь

Eduard
06.10.2016
13:50:56
не спасибо, с кучей страниц одних только бродкаст адресов. до последнего тянуть буду

Slava (f1045)
06.10.2016
13:51:24
просто чистить лень, накопилось за дцать лет

Wolf
06.10.2016
16:49:40
Ребята кто сталкивался
Глюк блочу vk через content="vk.com" работает только после того как делаю перезагрузку роутера, а не после активации правила

Alexander
06.10.2016
16:58:02
блочь через доменное имя в адресных списках и src.addr list
удобней )
в 6.36 анонсили

Евгений
06.10.2016
17:00:36
Не взлетает

Google

Goletsa
06.10.2016
17:00:37

Евгений
06.10.2016
17:00:51
Очень много ip у vk
Не заблочивается

Wolf
06.10.2016
17:01:53
Не взлетает
Согласен микрот показывает один ip, комп другой

Евгений
06.10.2016
17:02:11
И контентом блочить сильно цп грузить( если ccr1072 то все ок)

Goletsa
06.10.2016
17:02:29

Евгений
06.10.2016
17:02:44
??

Goletsa
06.10.2016
17:02:51
Хотя правила новые у меня много адресов показывали

Евгений
06.10.2016
17:03:04
У меня 3-5 адресов

Goletsa
06.10.2016
17:03:30
Ну можно обе AS закрыть

Wolf
06.10.2016
17:11:39
951 не жалуюсь на небольшой офис

Евгений
06.10.2016
17:12:07
Хм, сколько человек?

Sergey
06.10.2016
17:13:05
в 6.36 анонсили
Оно разве не как в iptables - один раз резолвит при применении правила?

Alexander
06.10.2016
17:13:24
не, вроде как регулярно
на МУМе говорили, что раз в Х времени )

Александр
06.10.2016
17:22:54
А что, нельзя сделать спуфинг DNS-резолва vk.com?
Или просто не резолвить.

Sergey
06.10.2016
17:25:49
Это дороже и могут обойти.
Хотя, такой блок тоже могут обойти

Google

Alexander
06.10.2016
17:36:05
Обойти можно все
На внешнем сервере на 443-м порту sstp-сервер поднять и плевал я на все ограничения.

Goletsa
06.10.2016
17:40:14
Любые попытки хэндшейка пресекать металлической линейкой по рукам

Alexander
06.10.2016
17:41:56
Ну на хитрый болт с обеих сторон можно гайку накрутить.
И тут - компромисс между комфортностью пользования инетом и степенью огороженности

Александр
06.10.2016
17:46:01

Ilya
06.10.2016
17:47:23
А просто зону на гейте завернуть уже предлагали?

Sergey
06.10.2016
17:47:49

Ilya
06.10.2016
17:48:32
vk.com A 127.0.0.1
И пусть ломятся куда хотят

Sergey
06.10.2016
17:48:57

Александр
06.10.2016
17:49:01
Вот-вот.

Ilya
06.10.2016
17:49:33
Ну если у тебя там офис тупых теток и виды с пользовательскими правами...

Александр
06.10.2016
17:49:37
Раз уж параноить.

Ilya
06.10.2016
17:50:09
Точно, зарежь весь днс наружу из офиса. Оставь только с микротики

Александр
06.10.2016
17:50:45
Ясно, что есть анонимайзеры, включая translate.google.com, но это уже совсем другая история.

Ilya
06.10.2016
17:50:58
Олсо, разве можно сетевые настройки в винде править не админом?
Давно я эту хрень не трогал

Google

Александр
06.10.2016
17:51:21
нельзя.

Sergey
06.10.2016
17:51:50
Еслм уж на то пошло, tor browser запускается без прав админа

Ilya
06.10.2016
17:52:03
Ну и в чем проблема? Забил им рекурсором микру и блочишь подменой
У меня есть один способ, но он тебе не понравится
У тебя обжимные клещи есть?

Александр
06.10.2016
17:53:56
http://www.electrical-contractor.net/PC/etherkiller.jpg

Ilya
06.10.2016
17:54:29
Хотя нет, ещё есть сотовые телефоны

Admin
ERROR: S client not available

Ilya
06.10.2016
17:56:16
Вообще никогда не понимал этого запрета соц. сетей. Идиотизм. Весь интернет не забанишь, а кроме вк найти себе развлечение можно на раз. Но у нас в руководстве обычно колхозники сидят, любящие чувствовать себя боярами...

Sergey
06.10.2016
17:56:51
Хотя, такой блок тоже могут обойти
Причем вариант с тором вообще технических навыков не требует, просто запустить exe-шник

Ilya
06.10.2016
17:57:53
Нет, ну если поместить их на глубину 10-15 метров под землю, да обрезать интернет...

Александр
06.10.2016
17:59:43
В клетку Фарадея их!

Sergey
06.10.2016
18:02:08
Нет, ну достаточно лишить админских прав и запретить запускать бинари из несистемных папок. Но никто не отменяет, например, телефон в кармане тогда уж

Dmitry
06.10.2016
18:05:45

Maxim
06.10.2016
18:11:48
отменили

Goletsa
06.10.2016
18:14:11
А потом вас за скачивание нелегального контента. Или вы качали образы убунты для просвещения всех?

Google

Maxim
06.10.2016
18:15:53
нет, на работе я качал только линуксы и роутер ос торрентами
ну и образы винды MSDN с трекеров
но суть даже не в этом

Goletsa
06.10.2016
18:16:59

Maxim
06.10.2016
18:17:04
я против блокировок

Goletsa
06.10.2016
18:17:07
при наличии подписки их можно с MSDN и скачать
Всего должно быть в меру имхо
если там на работе качают дом2 и смотрят вместо работы то гнать таких

Maxim
06.10.2016
18:17:53
мне админ дал ключи, свежие билды я качал сам
я пообещал им, что если они поблочат, я буду специально качать, уж я то найду способ линки положить им, придется меня отрезать разве что
и выгнать с работы

Alewa
06.10.2016
18:34:18
на прошлом месте работы админы забыли заблокировать https
http://vk.com блочился, но если сразу а адресной строке S дописать все работало, вся сетка на цисках с аутентификацие по радиусу
через полтора года только пофиксили

Maxim
06.10.2016
18:39:16
помогло?
хз, я бы всю сеть засрал из принципа

Alewa
06.10.2016
18:47:11
chain=input action=drop src-address-list=BOGON in-interface=eth1_wan
нормально такое правило ставить первым в списке?
ip firewall address-list print
Flags: X - disabled, D - dynamic
# LIST ADDRESS TIMEOUT
0 BOGON 0.0.0.0/8
1 BOGON 10.0.0.0/8
2 BOGON 100.64.0.0/10
3 BOGON 127.0.0.0/8
4 BOGON 169.254.0.0/16
5 BOGON 172.16.0.0/12
6 BOGON 192.0.0.0/24
7 BOGON 192.0.2.0/24
8 BOGON 192.168.0.0/16
9 BOGON 198.18.0.0/15
10 BOGON 198.51.100.0/24
11 BOGON 203.0.113.0/24
12 BOGON 224.0.0.0/4
13 BOGON 240.0.0.0/4

George
06.10.2016
18:55:57
вы изращенцы