Диапазон IP-адресов Facebook* и Instagram* (признаны экстремистскими организациями)

Диапазон IP-адресов Facebook* и Instagram* (признаны экстремистскими организациями)

11.04.2022 MikroTik 2

Надо было быстро на MikroTik заблокировать (или разблокировать через VPN, для кого как 😉 ) социальные сети экстремистской организации. Все диапазоны взял тут: https://2ip.ru/as/32934/ Сюда просто выложу все подсети одним списком. Актуально на 28.04.2022, список IP-адресов сократил с 202 строк (подсетей) до 18 🙂

147.75.208.0/20
185.89.216.0/22
31.13.24.0/21
31.13.64.0/19
31.13.96.0/19
45.64.40.0/22
66.220.144.0/20
69.63.176.0/20
69.171.224.0/19
74.119.76.0/22
102.132.96.0/20
103.4.96.0/22
129.134.0.0/16
157.240.0.0/16
173.252.64.0/18
179.60.192.0/22
185.60.216.0/22
204.15.20.0/22

Для особо ленивых, вот вам команда для добавления IP-адресов и подсетей сразу в address-list MikroTik

/ip firewall address-list add list=rkn_fb address=147.75.208.0/20 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=185.89.216.0/22 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=31.13.24.0/21 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=31.13.64.0/19 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=31.13.96.0/19 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=45.64.40.0/22 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=66.220.144.0/20 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=69.63.176.0/20 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=69.171.224.0/19 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=74.119.76.0/22 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=102.132.96.0/20 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=103.4.96.0/22 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=129.134.0.0/16 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=157.240.0.0/16 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=173.252.64.0/18 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=179.60.192.0/22 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=185.60.216.0/22 comment="fb.lst"
/ip firewall address-list add list=rkn_fb address=204.15.20.0/22 comment="fb.lst"

Далее уже сами решайте, какими средствами MikroTik блокировать доступ к сайтам или же наоборот, разблокировать средствами перенаправления трафика этого address-list через VPN-каналы

upd. нашёл время для блокга и отредактировал статью. убрал пересекающиеся подсети. как итог сократил список с 202 строк до 18. Спасибо за комментарий об этом, впопыхах не вчитывался диапазоны сетей. Но было бы круто если прямо в комментарий бы и дописали сокращённый список)))

 

2 комментария

  1. ИБ:

    Спасибо!

  2. Владислав:

    Спасибо большое!

Добавить комментарий

Ваш адрес email не будет опубликован.