привет на всички дистрото е ubuntu 10.4 мисля ,че беше не се сащам точно но е версията преди 11.10
както и да е накой може ли да ми каже как мога да блокирам skype евентуално и facebook чрез iptables
порових се из google и това което прочетох изглежда е доста трудно казваше се нещо за проверка на layer 7 пакети и преглеждането им за skype signature каквото и да значи не съм толкова навътре с iptables ...изглежда skype ползва random ип-та и портове а дори и да е блокнат по някакъвв начин ако на друга машина в същата мрежа с достъп до интернет има skype я ползва като gateway

и остава "жив" Holy Crap!!!

мрежата е 2 linux машини с рутер , който си е най обикновен рутер за 30тина лв...
за facebook опитах следното
iptables -N FACEBOOK
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range 66.220.144.0-66.220.159.255 --dport 443 -j FACEBOOK
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range 69.63.176.0-69.63.191.255 --dport 443 -j FACEBOOK
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range 204.15.20.0-204.15.23.255 --dport 443 -j FACEBOOK
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range 66.220.144.0-66.220.159.255 --dport 80 -j FACEBOOK
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range 69.63.176.0-69.63.191.255 --dport 80 -j FACEBOOK
iptables -I FORWARD -m tcp -p tcp -m iprange --dst-range 204.15.20.0-204.15.23.255 --dport 80 -j FACEBOOK
iptables -A FACEBOOK -j REJECT
първоначално го килна но след тowa продължи да си работи нормално
ping facebook.com
PING facebook.com (69.171.224.11) 56(84) bytes of data.
64 bytes from www-10-01-prn1.facebook.com (69.171.224.11): icmp_seq=1 ttl=243 time=191 ms
64 bytes from www-10-01-prn1.facebook.com (69.171.224.11): icmp_seq=2 ttl=243 time=189 ms
64 bytes from www-10-01-prn1.facebook.com (69.171.224.11): icmp_seq=3 ttl=243 time=189 ms
dig facebook.com
; <<>> DiG 9.7.0-P1 <<>> facebook.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58444
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 5, ADDITIONAL: 1
;; QUESTION SECTION:
;facebook.com. IN A
;; ANSWER SECTION:
facebook.com. 509 IN A 66.220.149.11
facebook.com. 509 IN A 69.171.224.11
facebook.com. 509 IN A 69.171.229.11
;; AUTHORITY SECTION:
facebook.com. 138792 IN NS ns3.facebook.com.
facebook.com. 138792 IN NS ns4.facebook.com.
facebook.com. 138792 IN NS ns5.facebook.com.
facebook.com. 138792 IN NS ns1.facebook.com.
facebook.com. 138792 IN NS ns2.facebook.com.
;; ADDITIONAL SECTION:
ns4.facebook.com. 73 IN A 69.63.186.49
;; Query time: 9 msec
;; SERVER: 192.168.1.1#53(192.168.1.1)
;; WHEN: Fri Feb 3 18:47:06 2012
;; MSG SIZE rcvd: 184
БЛА ГОДАРЯ предварително