Em um ambiente de escritório, se eu quisesse bloquear o youtube usando um roteador Cisco ISR, configuraria o seguinte com o NBAR :
class-map match-all YOUTUBE
match protocol http host "*youtube.com*"
!
policy-map DROP_YOUTUBE
class YOUTUBE
drop
!
interface FastEthernet0/0
description TO INTERNET
service-policy output DROP_YOUTUBE
Essa é uma configuração global, mas como ajustá-la para que ela se aplique apenas a determinadas estações de trabalho (via endereços IP ou MAC)?
*.youtube.com
substituída, a*youtube.com*
menos que você pretenda também bloquear sites como "ihateyoutube.com" (não tenho certeza se esse é real).Respostas:
Você pode criar uma segunda condição de correspondência no mapa de classe que corresponde a todas as redes IP de origem que você deseja bloquear (com uma ACL). Quaisquer solicitações ao youtube.com de um IP de origem não correspondido por esta ACL não serão descartadas.
fonte
A chave é a parte 'match-all' ou 'match-any' do mapa de classes. Você pode configurar o mapa de classe de qualquer maneira.
Se você criar um mapa de classe "combinar tudo", todas as condições de correspondência deverão ser verdadeiras para que o tráfego corresponda. Como Jeremy mencionou, criar uma ACL que corresponda a usuários específicos e que fará o que você deseja.
fonte
Atualize o firmware do switch Cisco para atualizar os protocolos para ip nbar
já existe um protocolo pronto especificamente para o YouTube.com, já que ele corresponde apenas ao protocolo http e não ao SSL, e você não pode usar o protocolo SSL para o YouTube, pois ambos estão sendo usados no google.com. Bloquear ele também bloquearia o Google
Observe que os comandos diferem das versões do dispositivo
fonte
Não acredito que você possa bloquear o youtube.com com seu roteador. O YouTube.com é executado em HTTPS agora, o que impediria o roteador de inspecionar os pacotes. Sua melhor aposta é provavelmente bloquear as solicitações de DNS do youtube.com para que elas não alcancem os servidores reais do youtube.
fonte