Discord はホスト ファイル、Windows ファイアウォール、ルーターのファイアウォール ルールをバイパスして Tenor の GIF をダウンロードします

Discord はホスト ファイル、Windows ファイアウォール、ルーターのファイアウォール ルールをバイパスして Tenor の GIF をダウンロードします

Discord で Tenor の gif 反応が表示されないようにしたいです。

Discord ではローカルでそれを実行する方法がないため、tenor.com と tenor.co との間のすべてのトラフィックを完全にブロックしようとしました。すべての試みは失敗しました。

ホストファイル:

127.0.0.1       tenor.com
127.0.0.1       tenor.co
127.0.0.1       151.101.194.217
127.0.0.1       151.101.66.217
127.0.0.1       151.101.2.217
127.0.0.1       151.101.130.217

コンピューター上のすべてのプログラムに対して、上記の 4 つの IP アドレスへの受信および送信接続をブロックする Windows ファイアウォール ルールを作成しました。

DD-WRT を実行しているルーターに、次のルールを追加しました。

iptables -I FORWARD 1 -d 151.101.194.217 -j DROP
iptables -I OUTPUT 1 -d 151.101.194.217 -j DROP
iptables -I FORWARD 1 -d 151.101.66.217 -j DROP
iptables -I OUTPUT 1 -d 151.101.66.217 -j DROP
iptables -I FORWARD 1 -d 151.101.2.217 -j DROP
iptables -I OUTPUT 1 -d 151.101.2.217 -j DROP
iptables -I FORWARD 1 -d 151.101.130.217 -j DROP
iptables -I OUTPUT 1 -d 151.101.130.217 -j DROP

それに加えて、tenor.co と tenor.com を「URL アドレスによる Web サイトのブロック」の「アクセス制限」パネルに追加しました。

Discordはこれらのルールが適用されているにもかかわらず、GIF(実際にはmp4ビデオ)をダウンロードできたので同時に実際のトラフィックを確認するために Wireshark を開いたところ、GIF は Cloudflare または Amazon CDN 経由で送信されていることがわかりました。

こうした種類のトラフィックをブロックするにはどうすればよいでしょうか。また、こうした制限をすべて回避してサードパーティのコンテンツをダウンロードする行為は安全ではないのでしょうか。

関連情報