Páginas

quarta-feira, 1 de fevereiro de 2017

Bloquear Whatsapp no PFSense

Eu consegui bloquear o Whatsapp na rede fazendo o bloqueio dos IP´s utilizados, IP´s estes que são informados na página oficial do Whatsapp (https://www.whatsapp.com/cidr.txt)

Segue procedimento abaixo:


  1. No PFSense acessar a Guia Firewall =>Aliases;
  2. Clicar no botão "Import" para informar de uma vez só todos os IP´s utilizados, conforme o link informado acima;
  3. Informar um nome para o Alias, por exemplo "WhatsappIPS" e informar uma descrição, caso queira e na caixa de texto logo abaixo colar a lista de endereços Whatsapp e clicar em "OK";

Agora que foi criado o Alias com os endereços do Whatsapp temos que criar a regra no Firewall para bloquear o acesso, ou então liberar.
  1. No PFSense acessar a Guia Firewall =>Regras;
  2. Clicar na aba "LAN" e em seguida clicar no botão "Adicionar"
  3. Em Seguida deixar com as seguintes configurações:
    1. Ação: Block
    2. Interface: LAN
    3. Familia de Endereços: IPV4+IPV6
    4. Protocolo: TCP/UDP
    5. Origem: LAN net
    6. Destino: Host único ou Alias
      1. Informar o nome do Alias criado anteriormente, exemplo "WhatsappIPS"
      2. Destino Intervalo de Portas: De: qualquer
      3. Destino Intervalo de Portas: Para: qualquer
    7. Descrição: Informar o nome da regra, exemplo "Bloqueio Whatsapp"
    8. Clicar em "Salvar"
Agora temos que reforçar que as regras possuem prioridade, desta forma a regra de bloqueio deve ser adicionada antes da regra que libera o acesso para toda rede.

Caso queira, a principio bloquear apenas imagens, videos e documentos bloqueia da porta 443 até 3478.
  • Porta 3478 UDP - Necessária para efetuar ligações
  • Porta 5222 TCP - Necessária para conexão e envio/recebimento de text
  • Porta 5223 TCP - Necessária para conexão e envio/recebimento de texto
  • Porta 443 - Necessária para envio/recebimento de imagens/vídeos

Obs.: este procedimento pode ser aplicado a outras redes utilizando o mesmo principio.

Façam os testes e espero que ajude.

3 comentários:

  1. Petterson, você consegue postar a lista de IP, pois o site não esta mais disponível.

    ResponderExcluir
  2. Peterson, sobre bloquear imagens e videos, inseri um Aliases na ports e após devo "apontar" este aliases nos Rules, certo? Caso sim, fiz e no detino ao procurar o "Single hosts or alias" não acha este aliases, mesmo criando e aplicando, o que pode ser?

    ResponderExcluir