Equipos y materiales > Openwrt & LEDE
Bloquear direcciones servidores de Sony PS3??
<< < (2/3) > >>
vk496:
Algo más "chapucero" sería utilizar OpenDNS y restringir esas URL's desde allí, aunque creo que no es la mejor opción...

Salu2

Solo sé que no sé nada...
miniyo88:
He encontrado esta información pero no sé si tengo que hacerlo tal cual dice o tengo que cambiar los puertos por el 443


--- Citar ---Thats not as easy as it sounds, lots of the "big" pages use DNS based load distribution so they have a lot of different IPs which might be in completely different blocks.
The best approch is blocking on the DNS level, e.g. force your clients through the local DNS cache and then fiddle with the domains there.
Add such rules to /etc/firewall.user:


--- Código: ---iptables -t nat -I PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
iptables -t nat -I PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
--- Fin del código ---

This will divert all DNS traffic to the router even if some client has an external DNS configured.
Finally you can create an /etc/dnsmasq.conf and add domains to block:


--- Código: ---address=/ebay.com/127.0.0.1
address=/yahoo.com/127.0.0.1
--- Fin del código ---

You'll need "iptables-mod-nat-extra" for the REDIRECT rules. Aplly the settings with /etc/init.d/firewall restart && /etc/init.d/dnsmasq restart
--- Fin de la cita ---
Chumpy:
Pues parece que en OpenWRT también existe nuestro quierido hosts, así que poner los dominios apuntando a 127.0.0.1 debería ser suficiente. se encuetra en etc/hosts.

De todas formas puedes echarle una ojeada a http://wiki.openwrt.org/doc/howto/notuci.config donde están tambien desmasq y otros archivos de configuración que pueden servir para hacer lo mismo.
miniyo88:
He encontrado esto que puede ser la solución, es un script para bloquear publicidades

https://gist.github.com/teffalump/7227752

metiendo las direcciones en el black.list debería de funcionar y además te quitas de publicidades y de estar instalando apps en el movil, tablet y exploradores.
a ver que os parece, yo creo que es buena la información.

Ahora la duda que me surge es si poner en el blacklist solo el dominio de las direcciones de Sony o también hay que incluir el puerto, o la dirección entera sin http ni puerto
miniyo88:

--- Cita de: Chumpy en 17-01-2014, 02:22 (Viernes) ---Pues parece que en OpenWRT también existe nuestro quierido hosts, así que poner los dominios apuntando a 127.0.0.1 debería ser suficiente. se encuetra en etc/hosts.

De todas formas puedes echarle una ojeada a http://wiki.openwrt.org/doc/howto/notuci.config donde están tambien desmasq y otros archivos de configuración que pueden servir para hacer lo mismo.

--- Fin de la cita ---

Esto que dices es bastante arriesgado, supongo que la play llevará su propio archivo host y en ese caso no serviría de nada creo yo por eso las reglas de iptables del servidor dns del router.
Al final creo que aprenderé algo y todo ;D
Navegación
Índice de Mensajes
Página Siguiente
Página Anterior

Ir a la versión completa