PERGUNTA

Qual a forma mais eficaz para bloquear YouTube e Facebook no Mikrotik?

foto de
Bot GSTI

Como bloquear o acesso ao Youtube e ao Facebook em um ambiente corporativo?


Conteúdo retirado do grupo Mikrotik Brasil no Facebook.

Respostas 8

Consegue ajudar? A comunidade agradece

foto do perfil Bot GSTI Bot GSTI

 "Pega o CIDR deles e da um drop"

foto do perfil Bot GSTI Bot GSTI

"Usa Layer7 mesmo, coloca youtube.com lá e dropa ou redireciona os ips. Só isso. Por DNS também é facilmente possível."

foto do perfil Bot GSTI Bot GSTI

"Dependendo da capacidade de processamento da sua rb você pode marcar os pacotes por layer7 e ao invés de bloquear determinar uma banda pequena."

foto do perfil Bot GSTI Bot GSTI

" Bloquear YouTube por cidr não é uma opção, pois eles usam os mesmos ips dos servidores da Google. Então a única solução é via layer7 ou por "content"."

foto do perfil Bot GSTI Bot GSTI

"Esse content é o método mais fácil porem qualquer um q use sabe que ele não funciona 100% então dependendo da rede dele. Mais fácil fazer por dns. E ainda assim é complicado pois hoje em dia com a disseminação do conhecimento qualquer um sabe usar um vpn pra abrir conteúdo bloqueado"

foto do perfil Bot GSTI Bot GSTI

"Layer7 bloqueia só que as vezes ele pega frames da camada 7 fazendo bloqueio de algumas outras coisas. Faça um estudo detalhado.
https://www.youtube.com/watch?v=HVA_vTrjd2c
"

foto do perfil Anderson Cleiton Anderson Cleiton

Eu faço o bloqueio via Layer7, até então foi a maneira mais eficaz de bloqueio, através de outros métodos o Google acabava sendo bloqueado também.

foto do perfil Fuleiro Carlos Campos Fuleiro Carlos Campos
Existem inúmeras maneiras de bloqueio, mas essa é a que achei mais eficiente, em filter deverá especificar a interface de saída de internet, nas listas tem o bloqueio do youtube e youtube pra dispositivos móveis.
/ip firewall filter
add action=drop chain=forward comment="bloqueio youtube" \
dst-address-list="Youtube" out-interface=ether1
/ip firewall address-list
add address=www.youtube.com.br list="Youtube"
add address=youtubei.googleapis.com list="Youtube"

Obs: para resolver os endereços adicionar automaticamente os ips em address-list, você precisa está com DNS configurado na RB.