我试图在特定网络上阻止来自Facebook应用,iOS和Android的所有流量。我可以阻止Web访问,这意味着如果用户尝试从计算机登录www.facebook.com,路由器将检测并阻止它。用户将无法访问。
但是,移动应用程序在同一网络上运行得很好。我需要阻止用户在手机上使用Facebook应用。我该怎么做呢?
我在考虑使用WireShark来查看手机应用程序连接到哪个URL并阻止该URL。我确定这很好,但有没有我可以阻止的baseURL阻止移动用户访问Facebook?我是否可以屏蔽阻止应用访问的Facebook网址列表?
答案 0 :(得分:0)
无论您在路由器上使用什么工具,我都相信在过滤数据包时必须支持模式匹配。
所以我建议您可以阻止所有流量
*.facebook.com
和*.messenger.com
。
说过根据URL过滤HTTP数据包可能还不够。有很多方法可以使用VPN或代理网站来规避这种情况。
您应该考虑阻止80和443以外的端口上的所有传出流量。
与ICMP或UDP等其他协议类似,因为它们可用于隧道VPN连接。
我这样说是因为我们已经应用了所有这些方法来获得uni的无限制访问权限。 :)
可能你可以使用像squid这样的代理服务器来更好地控制流量。