fbpx

Czy możesz utworzyć reguły dla przychodzących połączeń Wi-Fi, aby połączenia WhatsApp mogły być wykonywane tylko na routerze MikroTik?

Zapora Mikrotik ma warstwę 3 i warstwę 4, możemy dokonać pewnych konfiguracji w warstwie 7, ale nie wszystkie z nich będą działać. W takim przypadku musielibyśmy zidentyfikować porty i protokoły, aby wybierać połączenia WhatsApp, ale nie gwarantuje to, że wybieranie będzie działać.

Możesz skonfigurować reguły na routerze MikroTik, aby ograniczyć przychodzące połączenia Wi-Fi, tak aby dozwolone były tylko połączenia WhatsApp. Osiąga się to poprzez wykorzystanie możliwości zapory ogniowej routera MikroTik, w szczególności poprzez protokół Layer7 i reguły maglowania.

Chociaż WhatsApp używa w swoich usługach różnych zakresów adresów IP i portów, a te mogą ulec zmianie, jest to możliwe wdrożyć podejście w tym celu.

Aby utworzyć konfigurację próbującą ograniczyć ruch tylko do połączeń WhatsApp, wykonaj następujące ogólne kroki:

1. Zidentyfikuj adresy IP i porty używane przez WhatsApp

WhatsApp korzysta z różnych adresów IP i portów. Do połączeń zwykle wykorzystuje zakres portów UDP 3478–3481, chociaż może również używać innych portów i protokołów (TCP) do sygnalizacji i innych usług. Konkretne adresy IP mogą się różnić i należeć do bloków przypisanych do Facebooka (właściciela WhatsApp).

2. Utwórz reguły protokołu warstwy 7

Obejmuje to identyfikację wzorca ruchu WhatsApp (który może być złożony i podlegać zmianom) i utworzenie w zaporze sieciowej reguły, która go rozpoznaje.

3. Utwórz reguły maglowania, aby oznaczyć ruch

Korzystając z funkcji maglowania, możesz oznaczyć ruch pasujący do wzorca Layer7 lub określonych portów używanych przez WhatsApp.

4. Utwórz reguły zapory sieciowej, aby zezwalać na ruch lub go blokować

W przypadku ruchu oznaczonego możesz utworzyć reguły zezwalające na połączenia WhatsApp i odrzucające cały inny ruch.

Oto podstawowy przykład tego, jak możesz rozpocząć konfigurację. Pamiętaj, że będziesz musiał dostosować reguły do ​​konkretnych adresów IP i portów używanych przez WhatsApp w momencie konfiguracji:

/ip firewall layer7-protocol
add name=whatsapp regexp=".*(whatsapp).*"

/ip firewall mangle
add action=mark-connection chain=prerouting dst-port=3478-3481 protocol=udp layer7-protocol=whatsapp new-connection-mark=whatsapp_conn passthrough=yes
add action=mark-packet chain=prerouting connection-mark=whatsapp_conn new-packet-mark=whatsapp_pkt passthrough=no

/ip firewall filter
add action=accept chain=forward packet-mark=whatsapp_pkt
add action=drop chain=forward connection-mark=!whatsapp_conn

Zasady te są bardzo podstawowe i ogólne. WhatsApp i inne usługi często zmieniają swoje adresy IP i metody, aby zapobiec temu specyficznemu typowi filtrowania, więc aktualizowanie reguł w tym celu może być wyzwaniem i wymagać ciągłego monitorowania sesji sieciowych w celu dostosowania ustawień w miarę zmiany wzorców sieci.

Wreszcie

Należy pamiętać, że wdrożenie tego typu kontroli może wpłynąć na jakość połączeń WhatsApp, a nawet uniemożliwić ich nawiązanie, w zależności od tego, jak WhatsApp zdecyduje się w danym momencie kierować połączenia. Ponadto na tego typu konfiguracje może mieć wpływ kompleksowe szyfrowanie i inne techniki zaciemniania stosowane przez WhatsApp.

Brak tagów dla tego wpisu.
Czy ta treść Ci pomogła?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Inne dokumenty w tej kategorii

Zostaw odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Poradniki dostępne w MikroLABach

Nie znaleziono kursów!

KOD RABATOWY

AN24-LIB

dotyczy książek i pakietów książek MikroTik

Dni
Horas
minut
sekundy

Wstęp do
OSPF – BGP – MPLS

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-RAV-ROS-240118
Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAS-ROS-240111

Promocja na Dzień Trzech Króli!

REYES24

15%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego z okazji Dnia Trzech Króli!

*promocja ważna do niedzieli 7 stycznia 2024
** kod (KRÓLE24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Promocja sylwestrowa!

NY24

20%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z sylwestrowego kodu rabatowego!

*promocja ważna do poniedziałku 1 stycznia 2024 r
** kod (NY24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Świąteczne rabaty!

XMAS23

30%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego na Święta!!!

**kody naliczane są w koszyku
Promocja ważna do poniedziałku 25

ZNIŻKI CYBERTYGODNIA

CW23-MK

17%

wszystkie kursy MikroTik OnLine

CW23-AX

30%

wszystkie kursy Akademii

CW23-LIB

25%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Cyber ​​Tydzień!!!

**kody naliczane są w koszyku
Promocja ważna do niedzieli 3 grudnia 2023

ZNIŻKI NA CZARNY PIĄTEK

BF23-MX

22%

wszystkie kursy MikroTik OnLine

BF23-AX

35%

wszystkie kursy Akademii

BF23-LIB

30%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Black Friday!!!

**Kody naliczane są w koszyku

kody są stosowane w koszyku
ważny do niedzieli 26r

Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-VPN-SET-231115

Halloweenowa promocja

Skorzystaj z kodów rabatowych na Halloween.

Kody naliczane są w koszyku

HW23-MK

11% zniżki na wszystkie kursy MikroTik OnLine

11%

HW23-AX

30% zniżki na wszystkie kursy Akademii

30%

HW23-LIB

25% zniżki na wszystkie książki i pakiety książek MikroTik

25%

Zarejestruj się i weź udział w bezpłatnym kursie Wprowadzenie do zaawansowanego routingu z MikroTik (MAE-RAV-ROS)

Dziś (środa) 11 października 2023 r
7:11 do XNUMX:XNUMX (Kolumbia, Ekwador, Peru)

MAE-RAV-ROS-231011