Answers:
您可以编辑主机文件,这将阻止流量。也许有一种不太强力的方法,但是我敢肯定这会起作用。
将以下内容添加到Linux和Windows中的主机文件中:
127.0.0.1 safebrowsing.clients.google.com
127.0.0.1 safebrowsing-cache.google.com
将以下内容添加到OSX中的主机文件中:
0.0.0.0 safebrowsing.clients.google.com
0.0.0.0 safebrowsing-cache.google.com
您的主机文件位于以下位置:
c:\windows\system32\drivers\etc\hosts
/etc/hosts
/private/etc/hosts
详细信息:http : //en.wikipedia.org/wiki/Hosts_%28file%29
JTM的答案中添加了Mac OSX信息,以确保每个看到此信息的人都获得正确的信息。
添加127.0.0.1
了safebrowsing-clients.google.com
或safebrowsing-cache.google.com
没有帮助。我只是这样做了,根据我的suricata日志,它仍然指向Google的真实地址,因此浏览器不使用hosts
文件。我还tcpdump
编辑了先前指出的整个C类,但当我请求完全不同的网站时,仍然有这些地址的访问量。
但是,iptables中的字符串匹配可以解决问题:
iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-clients' -j GOOGLE
iptables -I FORWARD -m string --to 41 --algo bm --string 'safebrowsing-cache' -j GOOGLE
iptables -I GOOGLE -m string --to 80 --algo bm --string 'google' -j DROP
因此有点尴尬,仅在Linux中有效,但确实有效。