Youtube iptables tarafından engellenmedi


16

Ubuntu makinemizde / etc / network / arayüzlerine aşağıdaki satırı ekleyerek kullanıcı hesaplarından birine internet erişimini engellemeye çalıştım:

pre-up iptables -A OUTPUT -p tcp -m owner --uid-owner 1001 -j DROP

Youtube ve diğer Google mülklerinin bir şekilde engellenmemesi dışında bu iyi çalışır.

Ben iptables konusunda uzman değilim, ancak yukarıdaki komutun belirtilen kullanıcıdan tüm istekleri bırakacağını varsaydım . Google mülklerinde, bir şekilde muaf tutulmalarına neden olacak özel bir şey var mı?

Referans için burada benim iptables listemiz:

$ sudo iptables --list

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       tcp  --  anywhere             anywhere             owner UID match ****

2
Bu, TCP'yi başka bir protokol olan BTW üzerinden tünelleyerek kolayca atlatılabilir.
Jörg W Mittag

4
İnternet bağlantınızın IPv6'nın etkinleştirilmiş olması ihtimali var mı? Bu bir iptables kuralı tarafından engellenmez.
penguin359

Bunun yakında yalnızca Google ve YouTube'a değil, daha birçok siteye uygulanmaya başlayacağını unutmayın . Bugün Cloudflare HTTP / 3 desteğine sahip olduklarını açıkladı, Mozilla Firefox'un çok yakında destek alacağını açıkladı ve diğer birçok katılımın gerçekleşmesi sadece bir zaman meselesi. HTTP / 3 Google'ın QUIC protokolüne dayanıyor ve UDP üzerinde çalışıyor , bu yüzden aynı sorunu var.
Moshe Katz

Yanıtlar:


35

Kullanıcı Chrome / Chromium kullanıyor mu? Öyleyse, tarayıcı büyük olasılıkla bu siteler için QUIC kullanıyor ve bu protokol aktarım olarak UDP kullanıyor.

Çözmek için 80 ve 443 numaralı UDP bağlantı noktalarını engelleyebilirsiniz.


10
Ayrıca -p tcpher şeyi kaldırabilir ve engelleyebilirsiniz.
Michael Hampton

2
Google siteleriyle Chrome hakkında özel bir şey olup olmadığını merak ettim. Kesinlikle öyleydi. -P tcp'yi kaldırdım ve artık her şey engellendi.
spencerrecneps
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.