You are on page 1of 4

pfSense - FreeBSD tabanl cretsiz Firewall zm

Facebooka https://.. zerinden Eriimi Engelleme


Buraya kadar yapageldiimiz tm ayarlar http protokol (80 nolu PORT) zerinden yaplan istekleri bloke etmek iindi. Oysa her yerel ada olmas muhtemel uyank kullanclarmz bu ekilde eriemedii facebooka http://...nin hemen yanna s ekleyerek eriebiliyorlar. Dikkat ederseniz https://... eklinde yaplan istekler sorunsuz altrlmakta. nk Secure Hypertext Transfer Protocol demek olan https:// sayesinde sunumcu ve istemci arasnda kurulan balantda veriler ifrelenir. Bunun iin yksek gvenlik isteyen bankaclk siteleri gibi siteler eriim iin bu protokol kullanr. Ancak sadece bankaclk siteleri deil bu gvenlik seeneini sunan sitelere de bu ekilde erimek mmkn. Hal byle olunca facebookun https://... eriimini de engelleyebilmek iin birka ayar daha yapmamz gerekecek. yle ki: Eer https:// k portu olan 443 portunu tamamen bloke etsek bu kez bankaclk siteleri de devre d kalacak, o sitelere de balanlamayacak. O zaman yle bir ayar yapmalyz ki hem bankaclk sitesi ilemlerimiz engellenmesin hem de facebooka blok koysun. Bu ilem iin ncelikle bir Alias tanmlamamz gerekecek. Firewall mensnde yer alan Alias komutunu altralm.

Facebooka ait

Bu pencere zerinde yer alan simgesine tklayarak bir sonraki adma geelim. Bu admda facebookun kulland ve bizim tespit ettiimiz ne kadar IP adresi varsa bunlar aadaki resimde de grnd gibi yazarak yapalm.

IP Adresleri: 209.126.190.70 69.41.185.229 203.36.226.2 66.220.149.25 69.63.176.200 69.63.186.46 204.74.66.132 69.63.178.21

Bilgi paylatka oalr

Sayfa: 58

pfSense - FreeBSD tabanl cretsiz Firewall zm

Bir sonraki admda tanmlam olduumuz bu Alias yine Firewall mens altnda yer alan Rules komutunu kullanarak tanmlayalm. Rules penceresi aldktan sonra LAN sekmesine tklayalm. Burada simgesine tklayarak yukarda tanmladmz Aliase https://yi (443 portunu) kapatalm.

Sayfa: 59

Kamil KATILMI

pfSense - FreeBSD tabanl cretsiz Firewall zm

Action: Block Destination alannn Type: ksm Single host or alias, Address ksmna Alias ksmnda oluturduumuz kuraln adn (rneimizde Facebook) yazalm. Destination port range: ksm ise HTTPS olmal.

Bilgi paylatka oalr

Sayfa: 60

pfSense - FreeBSD tabanl cretsiz Firewall zm

Bu ilemlerden sonra Firewall / Rules altndaki LAN sekmesinin grnm aadaki gibi olacaktr.

Bundan sonra facebooka https:// protokol kullanlarak girilmek istendiinde girilemeyecek, ekranda aadaki gibi bir sonu grnecektir.

Sayfa: 61

Kamil KATILMI

You might also like