Na nossa máquina Ubuntu, tentei bloquear o acesso da Internet a uma das contas de usuário adicionando a seguinte linha ao / etc / network / interfaces:
pre-up iptables -A OUTPUT -p tcp -m owner --uid-owner 1001 -j DROP
Isso funciona bem, exceto que, de alguma forma, o YouTube e outras propriedades do Google não estão bloqueadas.
Não sou especialista em iptables, mas presumi que o comando acima eliminaria todas as solicitações de saída do usuário especificado. Existe algo de especial nas propriedades do Google que, de alguma forma, as isentaria?
Para referência, aqui está minha lista de iptables:
$ sudo iptables --list
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
DROP tcp -- anywhere anywhere owner UID match ****
Respostas:
O usuário está usando o Chrome / Chromium? Nesse caso, o navegador provavelmente está usando o QUIC para esses sites e esse protocolo usa o UDP como transporte.
Você pode bloquear as portas UDP 80 e 443 para resolvê-lo.
fonte
-p tcp
e, assim, bloquear tudo.