fbpx

È possibile creare regole per le connessioni Wi-Fi in entrata, in modo che possano effettuare chiamate WhatsApp solo su un router MikroTik?

Il firewall Mikrotik è di livello 3 e livello 4, possiamo effettuare alcune configurazioni al livello 7 ma non tutte funzioneranno. In questo caso dovremmo identificare porte e protocolli per effettuare le chiamate WhatsApp, ma ciò non garantisce che la composizione funzioni.

Puoi configurare le regole su un router MikroTik per limitare le connessioni Wi-Fi in entrata in modo che siano consentite solo le chiamate WhatsApp. Ciò si ottiene utilizzando le funzionalità firewall del router MikroTik, in particolare attraverso il protocollo Layer7 e le regole di mangle.

Sebbene WhatsApp utilizzi diversi intervalli IP e porte per i suoi servizi e questi possano cambiare, è possibile implementare un approccio per questo scopo.

Per effettuare una configurazione che tenta di limitare il traffico alle sole chiamate WhatsApp, è necessario seguire questi passaggi generali:

1. Identifica gli indirizzi IP e le porte utilizzate da WhatsApp

WhatsApp utilizza una varietà di indirizzi IP e porte. Per le chiamate, utilizza in genere l'intervallo di porte UDP 3478-3481, sebbene possa anche utilizzare altre porte e protocolli (TCP) per la segnalazione e altri servizi. Indirizzi IP specifici possono variare e appartenere a blocchi assegnati a Facebook (proprietario di WhatsApp).

2. Creare regole del protocollo Layer7

Ciò comporta l’identificazione del modello di traffico di WhatsApp (che può essere complesso e soggetto a modifiche) e la creazione di una regola nel firewall che lo riconosca.

3. Crea regole Mangle per contrassegnare il traffico

Utilizzando la funzione mangle, puoi contrassegnare il traffico che corrisponde al modello Layer7 o alle porte specifiche utilizzate da WhatsApp.

4. Crea regole firewall per consentire/negare il traffico

Con il traffico contrassegnato, puoi creare regole che consentono specificamente le chiamate WhatsApp e rifiutano tutto il resto del traffico.

Ecco un esempio di base di come potresti iniziare a configurarlo, tieni presente che dovrai adattare le regole agli indirizzi IP e alle porte specifici che WhatsApp utilizza al momento della configurazione:

/ip firewall layer7-protocol
add name=whatsapp regexp=".*(whatsapp).*"

/ip firewall mangle
add action=mark-connection chain=prerouting dst-port=3478-3481 protocol=udp layer7-protocol=whatsapp new-connection-mark=whatsapp_conn passthrough=yes
add action=mark-packet chain=prerouting connection-mark=whatsapp_conn new-packet-mark=whatsapp_pkt passthrough=no

/ip firewall filter
add action=accept chain=forward packet-mark=whatsapp_pkt
add action=drop chain=forward connection-mark=!whatsapp_conn

Queste regole sono molto basilari e generali. WhatsApp e altri servizi cambiano frequentemente i propri IP e metodi per impedire questo specifico tipo di filtraggio, quindi mantenere aggiornate le regole per questo scopo può essere impegnativo e richiedere un monitoraggio costante delle sessioni di rete per regolare le impostazioni man mano che i modelli di rete cambiano.

ultimo

Tieni presente che implementare questo tipo di controllo potrebbe incidere sulla qualità delle chiamate WhatsApp o addirittura impedirne la connessione, a seconda di come WhatsApp decide in quel momento di instradare le chiamate. Inoltre, questi tipi di configurazioni possono essere influenzati dalla crittografia end-to-end e da altre tecniche di offuscamento che WhatsApp potrebbe utilizzare.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011