2012-06-22 14 views
28

Estoy buscando una lista autorizada de espacio IP que utiliza Facebook. Necesito esto para admitir un entorno de desarrollador bloqueado que tiene restricciones muy estrictas en la conectividad de salida.Lista de espacio IP utilizado por Facebook

Hoy encontré api y graph.facebook.com comenzó a resolver a 69.171.224.0/19 que no estaba anteriormente en mis filtros. Lo he actualizado pero me gustaría saber qué otro espacio de IP me falta para permitir las reglas.

Esto es lo que tengo actualmente. Cualquier bloque de IP adicional que pueda enumerar sería genial. Gracias a todos.

69.63.176.0/20 
69.171.224.0/19 
66.220.144.0/20 
204.15.20.0/22 
+1

Gracias, lo necesitaba para todo lo contrario: Cambio de ruta todo el tráfico de facebook a mi VPN en obfs3 o ssh. ¡Con alguna posibilidad, sus desarrolladores encarcelados podrían hacer un buen uso de las respuestas aquí para hacer lo mismo! – vaab

Respuesta

58

La lista de 27/06/2016 es:

31.13.24.0/21 
31.13.64.0/18 
45.64.40.0/22 
66.220.144.0/20 
69.63.176.0/20 
69.171.224.0/19 
74.119.76.0/22 
103.4.96.0/22 
129.134.0.0/16 
157.240.0.0/16 
173.252.64.0/18 
179.60.192.0/22 
185.60.216.0/22 
204.15.20.0/22 

El método para captar esta lista ya está documentado en Facebook's Developer site, puede hacer una llamada whois para ver todas las direcciones IP asignadas a Facebook:

whois -h whois.radb.net -- '-i origin AS32934' | grep ^route 
+0

muy bueno saber gracias. – Rufinus

+0

Gracias Igy! El sitio del desarrollador no es tan fácil de encontrar. ¡Realicé la debida diligencia al buscar esto antes de publicarlo! :) También asumí que tendrían más de un AS, si no lo hacen, incluso mejor. –

+0

Creo que es solo ese AS; al menos, esa es la que hemos documentado y entregado a los socios cuando se le preguntó – Igy

9
# Bloqueio facebook 
for ip in `whois -h whois.radb.net '!gAS32934' | grep /` 
do 
    iptables -A FORWARD -p all -d $ip -j REJECT 
done 
+0

para CSF: '' para ip en 'whois -h whois.radb.net ' ! gAS32934 '| grep/'; hacer eco $ ip; hecho; '' – gpupo

+0

¿Cómo obtener la dirección IP de gmail.com usando el comando Whois? – Nullpointer

5

lista actualizada a partir del 6/11/2013

204.15.20.0/22 ​​
69.63.176.0/20

66.220.144.0/20
66.220.144.0/21
69.63.184.0/21
69.63.176.0/21
74.119.76.0/22
69.171.255.0/24
173.252.64.0/18
69.171.224.0/19
69.171.224.0/20
103.4.96.0/22 ​​
69 .63.176.0/24
173.252.64.0/19
173.252.70.0/24
31.13.64.0/18
31.13.24.0/21
66.220.152.0/21
66.220.159.0/24
69.171.239.0/24
69.171.240.0/20
31.13.64.0/19
31.13.64.0/24
31.13.65.0/24
31.13.67.0/24
31.13.68.0/24
31.13.69.0/24
31.13.70.0/24
31.13.71.0/24
31.13.72.0/24
31.13.73.0/24
31.13.74.0/24
31.13.75.0/24
31.13.76.0/24
31.13.77.0/24
31.13.96.0/19
31.13.66.0/24
173.252.96.0/19
69.63.178.0/24
31.13.78.0/24
31.13.79.0/24
31.13.80.0/24
31.13.82.0/24
31.13.83.0/24
31.13.84.0/24
31.13.85.0/24
31.13.87.0/24
31.13.88.0/24
31.13.89.0/24
31.13.90.0/24
31.13.91.0/24
31.13.92.0/24
31.13.93.0/24
31.13.94.0/24
31.13.95.0/24
69.171.253.0/24
69.63.186.0/24
204.15.20.0/22 ​​
69.63.176.0/20
69.63.176.0/21
69.63.184.0/21
! 66.220.144.0/20
69.63.176.0/20

Cuestiones relacionadas