Discord는 호스트 파일, Windows 방화벽 및 라우터 방화벽 규칙을 우회하여 Tenor gif를 다운로드합니다.

Discord는 호스트 파일, Windows 방화벽 및 라우터 방화벽 규칙을 우회하여 Tenor gif를 다운로드합니다.

Tenor gif 반응이 Discord에 표시되지 않도록 하고 싶습니다.

로컬에서는 그렇게 할 수 있는 방법이 없는 Discord에서 저는 tenor.com과 tenor.co를 오가는 모든 트래픽을 완전히 차단하려고 했습니다. 모든 시도가 실패했습니다.

호스트 파일:

127.0.0.1       tenor.com
127.0.0.1       tenor.co
127.0.0.1       151.101.194.217
127.0.0.1       151.101.66.217
127.0.0.1       151.101.2.217
127.0.0.1       151.101.130.217

컴퓨터의 모든 프로그램에 대해 위의 4개 IP 주소에 대한 인바운드 및 아웃바운드 연결을 차단하는 Windows 방화벽 규칙을 만들었습니다.

DD-WRT를 실행하는 라우터에 다음 규칙을 추가했습니다.

iptables -I FORWARD 1 -d 151.101.194.217 -j DROP
iptables -I OUTPUT 1 -d 151.101.194.217 -j DROP
iptables -I FORWARD 1 -d 151.101.66.217 -j DROP
iptables -I OUTPUT 1 -d 151.101.66.217 -j DROP
iptables -I FORWARD 1 -d 151.101.2.217 -j DROP
iptables -I OUTPUT 1 -d 151.101.2.217 -j DROP
iptables -I FORWARD 1 -d 151.101.130.217 -j DROP
iptables -I OUTPUT 1 -d 151.101.130.217 -j DROP

그 외에도 "URL 주소에 의한 웹사이트 차단" 아래의 액세스 제한 패널에 tenor.co 및 tenor.com을 추가했습니다.

이러한 모든 규칙이 시행되고 있음에도 불구하고 Discord는 여전히 gif(실제로는 mp4 비디오임)를 다운로드할 수 있었습니다.동시에, 실제 트래픽을 보기 위해 Wireshark를 열었고 gif가 Cloudflare 또는 Amazon CDN을 통해 들어오는 것으로 나타났습니다.

이러한 종류의 트래픽을 차단하려면 어떻게 해야 하며 이러한 모든 제한 사항을 우회하여 제3자 콘텐츠를 다운로드하는 방식은 안전하지 않습니까?

관련 정보