firexonix
@firexonix

Как осуществить отброс DPI-пакетов в iptables?

Следую инструкциям в этом посте, чтобы отбрасывать пакеты от пчелайновского DPI на компьютере
Остановился на таком варианте:
sudo iptables -A INPUT -p tcp --sport 80 -m string --algo bm --string "http://blackhole.beeline.ru/?url" -j DROP

Заглушка при загрузке, естественно, пропала, но ответ от сервера, после долгой загрузки, все равно не приходит. Вот заголовок ответа curl от тестового сайта:
* Rebuilt URL to: http://grani.ru/
* Hostname was NOT found in DNS cache
*   Trying 50.57.205.156...
* Connected to grani.ru (50.57.205.156) port 80 (#0)
> GET / HTTP/1.1
> User-Agent: curl/7.38.0
> Host: grani.ru
> Accept: */*
> 
* Empty reply from server
* Connection #0 to host grani.ru left intact
(END)


Что я делаю не так?
  • Вопрос задан
  • 985 просмотров
Решения вопроса 1
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
В статье про ростелеком, а у вас билайн. Какой такой инструкции вы следуете?
У билайна весь трафик до заблокированных IP уходит в фильтрующие прокси-серверы, которые вам сами и отвечают. Никаких "запросов от сервера" (кстати, за каким чертом вы ответ запросом называете?) там нет - ваш запрос за пределы сети билайна на выходит.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
ValdikSS
@ValdikSS
У Билайна, вроде бы, DPI не пассивно подключен, поэтому реальный ответ от сервера не посылается.
Посмотрите трафик сами или куда-нибудь загрузите .pcap-файл при попытке зайти на заблокированный вебсайт.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы