Перейти к содержимому
Калькуляторы

nfqfilter: программа не блокирует ресурсы

Установил на Debian9 nfqfilter от max: https://github.com/max197616/nfqfilter

Проблем с установкой не возникло. Программа запускается и судя по логам анализирует пакеты, но по какой то причине не блокирует ресурсы.

 

Правила: iptables -t mangle -A PREROUTING -s 0.0.0.0/0 -p tcp -m tcp -j NFQUEUE --queue-num 0 --queue-bypass

Запуск:    LD_LIBRARY_PATH=/usr/local/lib/ nfqfilter -c ./etc/nfqfilter.ini

etc/nfqfilter.ini:

queue = 0

; файл с доменами для блокировки
domainlist = /etc/nfq/domains

; куда редиректить в случае наличия в списках
redirect_url = https://www.metrolyrics.com/
; HTTP код ответа. default: 302 Moved Temporarily
http_code = 302 Moved Temporarily
; Что добавлять в redirect_url, line - строка из файла url, url - запрещенный url, none - ничего
url_additional_info=url

; дополнительные порты для протоколов (nDPI)
protocols = contrib/protos
; периодичность вывода статистики в лог, секунд
statistic_interval = 300
; если установлено в true, то сам nfqfilter отправляет tcp rst клиенту и серверу (тогда mark_value не используется) в случае фильтрации https и ip:port
send_rst = true
; каким значением метить пакеты для iptables в случае наличия в списках ssl и hosts
mark_value = 17

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

23 часа назад, BBC сказал:

; файл с доменами для блокировки domainlist = /etc/nfq/domains

а где же остальное?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а где же остальное?

Зачем мне остальное? Хочу блокировать только по доменам  

Изменено пользователем BBC

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

nfqfilter то видит трафик?

домен то проверяете из списка который в файле ? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Только что, zhenya` сказал:

nfqfilter то видит трафик?

Программа запускается и судя по логам анализирует пакеты

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 минуту назад, zhenya` сказал:

домен то проверяете из списка который в файле ? 

файл правильно подготовлен?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 минуту назад, myth сказал:

файл правильно подготовлен?

Да. Формат как в инструкции:

   sex-money.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Только что, zhenya` сказал:

в файле пробелов нет надеюсь ? 

sex-money.ru

st.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

6 часов назад, BBC сказал:

sex-money.ru

st.com

Файл вручную заполняли или скриптом ? Были проблемы давно если вручную в файл вписываешь домены - не брокировало, только скриптом, не знаю уж что там за невидимые символы могли быть.

Изменено пользователем hsvt

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.