由於 Line 除了自有的伺服器外,也租用了不少 AmazonAWS、Google LLC。
而WhatsApp更是在元宇宙"大合併"之後,大量共用伺服器,使得原先的一些條例對策失效。
目前使用 Mikrotik RouterOS 7.3.1 的防火牆功能設置如下:
依序為
▲
Firewall -> Layer7 Protocols
Name:
WhatsApp
Regexp:
^.+(.whats.com|.whatsapp.com|.whatsapp.net|wa.me|.whats.).*$
▲Accept WhatsApp L7
Firewall -> Filter Rules -> General
Chain:forward
Src.Address:192.168.1.0/24 <-內部網段
Firewall -> Filter Rules -> Advanced
Layer7 Protocol:WhatsApp
Firewall -> Filter Rules -> Action
Action:accept
▲
Firewall -> Layer7 Protocols
Name:
Line
Regexp:
^.+(.line.me|.line-apps.com).*$
▲Accept WhatsApp L7
Firewall -> Filter Rules -> General
Chain:forward
Src.Address:192.168.1.0/24 <-內部網段
Firewall -> Filter Rules -> Advanced
Layer7 Protocol:Line
Firewall -> Filter Rules -> Action
Action:accept
▲Collect Facebook
Firewall -> Filter Rules -> General
Chain:forward
Src.Address:192.168.1.0/24
Protocol:tcp
Dst. Port:80,443
Firewall -> Filter Rules -> Advanced
TLS Host:*facebook*
Firewall -> Filter Rules -> Action
Action:add dst to address list
Address List:Facebook
Timeout: 30d 00:00:00
▲Block Facebook
Firewall -> Filter Rules -> General
Chain:forward
Src.Address:192.168.1.0/24
Dst. Address List:Facebook
Firewall -> Filter Rules -> Action
Action:drop
▲ 以下Instagram、Tiktok、Twitter、Youtube 比照上述Collect Facebook、Block Facebook設定處理
▲ 最後一條
Firewall -> Filter Rules -> General
Chain:forward
Src.Address:192.168.1.0/24
Dst.Address: ! 192.168.1.0/24 <-非內部網段
Protocol:tcp
Dst. Port:80,443
Firewall -> Filter Rules -> Action
Action:drop
然後 Tiktok、Twitter 的確封鎖了,但 Facebook、Line、Instagram、WhatsApp、Youtube 會出現
當 WhatsApp/Line 能用,Instagram 也能用,或者 WhatsApp/Line 能用,Youtube 也能用,甚至還能正常上元宇宙各網站。
有時 Facebook 不能用,但連帶 WhatsApp/Line 也不能用,或者 WhatsApp 文字可用,但語音或視訊不能用.....。
總之,就是沒辦法在 WhatsApp/Line 功能皆正常可用下,而禁用 Facebook、Instagram、Youtube 。
以上請教網上各位高手是否有妙招可解?感謝!!
如何運用 Mikrotik RouterOS 防止公司內部資訊設備連上 Facebook、Instagram、Tiktok、Twitter、Youtube、...,而僅開放 Line、WhatsApp 功能可完整使用。
內文搜尋

X