Jump to content
Калькуляторы

nfqfilter: программа не блокирует ресурсы

Установил на Debian9 nfqfilter от max: https://github.com/max197616/nfqfilter

Проблем с установкой не возникло. Программа запускается и судя по логам анализирует пакеты, но по какой то причине не блокирует ресурсы.

 

Правила: iptables -t mangle -A PREROUTING -s 0.0.0.0/0 -p tcp -m tcp -j NFQUEUE --queue-num 0 --queue-bypass

Запуск:    LD_LIBRARY_PATH=/usr/local/lib/ nfqfilter -c ./etc/nfqfilter.ini

etc/nfqfilter.ini:

queue = 0

; файл с доменами для блокировки
domainlist = /etc/nfq/domains

; куда редиректить в случае наличия в списках
redirect_url = https://www.metrolyrics.com/
; HTTP код ответа. default: 302 Moved Temporarily
http_code = 302 Moved Temporarily
; Что добавлять в redirect_url, line - строка из файла url, url - запрещенный url, none - ничего
url_additional_info=url

; дополнительные порты для протоколов (nDPI)
protocols = contrib/protos
; периодичность вывода статистики в лог, секунд
statistic_interval = 300
; если установлено в true, то сам nfqfilter отправляет tcp rst клиенту и серверу (тогда mark_value не используется) в случае фильтрации https и ip:port
send_rst = true
; каким значением метить пакеты для iptables в случае наличия в списках ssl и hosts
mark_value = 17

 

Share this post


Link to post
Share on other sites

6 часов назад, BBC сказал:

sex-money.ru

st.com

Файл вручную заполняли или скриптом ? Были проблемы давно если вручную в файл вписываешь домены - не брокировало, только скриптом, не знаю уж что там за невидимые символы могли быть.

Edited by hsvt

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.