<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: how to block facebook using ASA in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726669#M554460</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I take a different approach, just looking up all of facebooks networks and blocking them. This works for my clients.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;name 69.171.224.0 facebook_69.171.224.0 description 69-171-224-0 to 69-171-255-255&lt;/P&gt;&lt;P&gt;name 74.119.76.0 facebook_74.119.76.0 description 74-119-76-0 to 74-119-79-255&lt;/P&gt;&lt;P&gt;name 204.15.20.0 facebook_204.15.20.0 description 204-15-20-0 to 204-15-23-255&lt;/P&gt;&lt;P&gt;name 66.220.144.0 facebook_66.220.144.0 description 66-220-144-0 to 66-220-159-255&lt;/P&gt;&lt;P&gt;name 69.63.176.0 facebook_69.63.176.0 description 69-63-176-0 to 69-63-191-255&lt;/P&gt;&lt;P&gt;name 173.252.64.0 facebook_173.252.64.0 description 173-252-64-0 to 173-252-127-255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;object-group network facebook&lt;/P&gt;&lt;P&gt; network-object facebook_173.252.64.0 255.255.192.0&lt;/P&gt;&lt;P&gt; network-object facebook_204.15.20.0 255.255.252.0&lt;/P&gt;&lt;P&gt; network-object facebook_66.220.144.0 255.255.240.0&lt;/P&gt;&lt;P&gt; network-object facebook_69.171.224.0 255.255.224.0&lt;/P&gt;&lt;P&gt; network-object facebook_69.63.176.0 255.255.240.0&lt;/P&gt;&lt;P&gt; network-object facebook_74.119.76.0 255.255.252.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list inside_in extended deny ip any object-group facebook log &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Wed, 08 Jun 2011 15:36:52 GMT</pubDate>
    <dc:creator>lcaruso</dc:creator>
    <dc:date>2011-06-08T15:36:52Z</dc:date>
    <item>
      <title>how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726664#M554453</link>
      <description>&lt;P&gt;hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;we are having 5510 ASA.&amp;nbsp; i tried to block facebook using this asa. the following command where used for blocking it&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;regex domainlist1 "\.facebook\.com"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list inside_mpc extended permit tcp any any eq www&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list inside_mpc extended permit tcp any any eq 8080&lt;BR /&gt;access-list inside_mpc extended permit tcp any any eq 443&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match regex domainlist1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Class-map type inspect http match-all BlockDomainsClass&lt;BR /&gt; match request header host regex class DomainBlockList&lt;BR /&gt;class-map httptraffic&lt;BR /&gt; match access-list inside_mpc&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect http http_inspection_policy&lt;BR /&gt; parameters&lt;BR /&gt;&amp;nbsp; protocol-violation action drop-connection&lt;BR /&gt;&amp;nbsp; match request method connect&lt;BR /&gt;&amp;nbsp; drop-connection log&lt;BR /&gt; class BlockDomainsClass&lt;BR /&gt;&amp;nbsp; reset log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map inside-policy&lt;BR /&gt; class httptraffic&lt;BR /&gt;&amp;nbsp; inspect http http_inspection_policy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;service-policy inside-policy interface inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;but in when this configuration was done it blocked the facebook but there where some https site that is to be accessed from the outside also get blocked. the i remove from line &lt;STRONG&gt;access-list inside_mpc extended permit tcp any any eq 443&lt;/STRONG&gt; from the access list we are able to access the https sites of the company from outside but facebook is not blocked when browsed in https. when facebook is blocked when it is browsed in http.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;please advice how to block the https traffic of facebook without affecting the other https traffic.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thanks in advance&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;regards&lt;/P&gt;&lt;P&gt;Omar Fatah&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 20:40:53 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726664#M554453</guid>
      <dc:creator>Omar Fatah</dc:creator>
      <dc:date>2019-03-11T20:40:53Z</dc:date>
    </item>
    <item>
      <title>Re: how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726665#M554455</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Omar,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The ASA can't do this kind of application layer filtering for HTTPS traffic directly. The reason is the nature of the HTTPS connection. Since the entire application payload is encrypted, the ASA will never be able to see the request header in clear-text to do a regex match. All it sees is an encrypted stream of data.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You would need to force your users through a dedicated proxy server to acheieve what you're looking to do.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hope that helps.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;-Mike&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 01 Jun 2011 17:02:38 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726665#M554455</guid>
      <dc:creator>mirober2</dc:creator>
      <dc:date>2011-06-01T17:02:38Z</dc:date>
    </item>
    <item>
      <title>Re: how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726666#M554457</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Mike,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you for comment on the post. So i have to go for the proxy to block facebook.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;Omar Fatah&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 02 Jun 2011 11:16:43 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726666#M554457</guid>
      <dc:creator>Omar Fatah</dc:creator>
      <dc:date>2011-06-02T11:16:43Z</dc:date>
    </item>
    <item>
      <title>Re: how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726667#M554458</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Mike,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you for comment on the post. So i have to go for the proxy to block facebook.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;Omar Fatah&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 02 Jun 2011 11:16:46 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726667#M554458</guid>
      <dc:creator>Omar Fatah</dc:creator>
      <dc:date>2011-06-02T11:16:46Z</dc:date>
    </item>
    <item>
      <title>Re: how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726668#M554459</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;While the ASA can't inspect/block HTTPS traffic, if you think about it another way you can avoid having to run a full proxy server...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Just block facebook.com from resolving via DNS, then nobody can reach it, some options to do that...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; - create a HOSTS file on each machine, see: &lt;A class="active_link" href="http://cariblogger.com/how-to-block-facebook-using-hosts-file"&gt;http://cariblogger.com/how-to-block-facebook-using-hosts-file&lt;/A&gt;&lt;/P&gt;&lt;P&gt; - create a dummy zone for facebook.com in your local dns server&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt; - use a DNS server that is designed to work as a filter, see: &lt;/SPAN&gt;&lt;A class="jive-link-external-small" href="http://www.dnsredirector.com"&gt;http://www.dnsredirector.com&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt; - use a DNS service that allows you to configure blocks, see &lt;/SPAN&gt;&lt;A class="jive-link-external-small" href="http://www.opendns.com"&gt;http://www.opendns.com&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 06 Jun 2011 20:40:31 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726668#M554459</guid>
      <dc:creator>Delete Account</dc:creator>
      <dc:date>2011-06-06T20:40:31Z</dc:date>
    </item>
    <item>
      <title>Re: how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726669#M554460</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I take a different approach, just looking up all of facebooks networks and blocking them. This works for my clients.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;name 69.171.224.0 facebook_69.171.224.0 description 69-171-224-0 to 69-171-255-255&lt;/P&gt;&lt;P&gt;name 74.119.76.0 facebook_74.119.76.0 description 74-119-76-0 to 74-119-79-255&lt;/P&gt;&lt;P&gt;name 204.15.20.0 facebook_204.15.20.0 description 204-15-20-0 to 204-15-23-255&lt;/P&gt;&lt;P&gt;name 66.220.144.0 facebook_66.220.144.0 description 66-220-144-0 to 66-220-159-255&lt;/P&gt;&lt;P&gt;name 69.63.176.0 facebook_69.63.176.0 description 69-63-176-0 to 69-63-191-255&lt;/P&gt;&lt;P&gt;name 173.252.64.0 facebook_173.252.64.0 description 173-252-64-0 to 173-252-127-255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;object-group network facebook&lt;/P&gt;&lt;P&gt; network-object facebook_173.252.64.0 255.255.192.0&lt;/P&gt;&lt;P&gt; network-object facebook_204.15.20.0 255.255.252.0&lt;/P&gt;&lt;P&gt; network-object facebook_66.220.144.0 255.255.240.0&lt;/P&gt;&lt;P&gt; network-object facebook_69.171.224.0 255.255.224.0&lt;/P&gt;&lt;P&gt; network-object facebook_69.63.176.0 255.255.240.0&lt;/P&gt;&lt;P&gt; network-object facebook_74.119.76.0 255.255.252.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list inside_in extended deny ip any object-group facebook log &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 08 Jun 2011 15:36:52 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726669#M554460</guid>
      <dc:creator>lcaruso</dc:creator>
      <dc:date>2011-06-08T15:36:52Z</dc:date>
    </item>
    <item>
      <title>how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726670#M554461</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Icaruso,&lt;/P&gt;&lt;DIV&gt; &lt;/DIV&gt;&lt;DIV&gt; &lt;/DIV&gt;&lt;DIV&gt;Thank you very much for the post. It worked for me also.&lt;/DIV&gt;&lt;DIV&gt;It worked for me with out affecting any of the internal sites....&lt;/DIV&gt;&lt;DIV&gt;Anyway i recommend this method for blocking facebook if you are using ASA for the same.&lt;/DIV&gt;&lt;DIV&gt; &lt;/DIV&gt;&lt;DIV&gt;Regards&lt;/DIV&gt;&lt;DIV&gt;Omar Fatah&lt;/DIV&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 09 Jun 2011 10:10:26 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726670#M554461</guid>
      <dc:creator>Omar Fatah</dc:creator>
      <dc:date>2011-06-09T10:10:26Z</dc:date>
    </item>
    <item>
      <title>how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726671#M554462</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Omar, you are welcome. Glad it worked for you. &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 09 Jun 2011 13:57:51 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726671#M554462</guid>
      <dc:creator>lcaruso</dc:creator>
      <dc:date>2011-06-09T13:57:51Z</dc:date>
    </item>
    <item>
      <title>how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726672#M554463</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello I caruso:&lt;/P&gt;&lt;P&gt;I made the input on my ASA 5510 and does not worked, any sugestion? &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;name 74.119.76.0 facebook_74.119.76.0 description 74-119-76-0 to 74-119-79-255&lt;/P&gt;&lt;P&gt;name 204.15.20.0 facebook_204.15.20.0 description 204-15-20-0 to 204-15-23-255&lt;/P&gt;&lt;P&gt;name 66.220.144.0 facebook_66.220.144.0 description 66-220-144-0 to 66-220-159-255&lt;/P&gt;&lt;P&gt;name 69.63.176.0 facebook_69.63.176.0 description 69-63-176-0 to 69-63-191-255&lt;/P&gt;&lt;P&gt;name 173.252.64.0 facebook_173.252.64.0 description 173-252-64-0 to 173-252-127-255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;object-group network facebook&lt;/P&gt;&lt;P&gt;network-object facebook_173.252.64.0 255.255.192.0&lt;/P&gt;&lt;P&gt;network-object facebook_204.15.20.0 255.255.252.0&lt;/P&gt;&lt;P&gt;network-object facebook_66.220.144.0 255.255.240.0&lt;/P&gt;&lt;P&gt;network-object facebook_69.63.176.0 255.255.240.0&lt;/P&gt;&lt;P&gt;network-object facebook_74.119.76.0 255.255.252.0&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 12 Mar 2012 19:45:50 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726672#M554463</guid>
      <dc:creator>jbarahona</dc:creator>
      <dc:date>2012-03-12T19:45:50Z</dc:date>
    </item>
    <item>
      <title>how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726673#M554464</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Make sure you add the access list &lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;access-list inside_in extended deny ip any object-group facebook log &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;And the access group&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;access-group inside_in in interface inside&lt;/STRONG&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 12 Mar 2012 21:23:09 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726673#M554464</guid>
      <dc:creator>lcaruso</dc:creator>
      <dc:date>2012-03-12T21:23:09Z</dc:date>
    </item>
    <item>
      <title>Re: how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726674#M554465</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Dear:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I made the input for the last statement code:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-group inside_in in interface inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;An d old my Internet connection went down.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Did you  know why? Below is the current config of my ASA.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 69.171.224.0 facebook_69.171.224.0 description 69-171-224-0 to &lt;/P&gt;&lt;P&gt;69-171-255-255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 74.119.76.0 facebook_74.119.76.0 description 74-119-76-0 to &lt;/P&gt;&lt;P&gt;74-119-79-255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 204.15.20.0 facebook_204.15.20.0 description 204-15-20-0 to &lt;/P&gt;&lt;P&gt;204-15-23-255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 66.220.144.0 facebook_66.220.144.0 description 66-220-144-0 to &lt;/P&gt;&lt;P&gt;66-220-159-255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 69.63.176.0 facebook_69.63.176.0 description 69-63-176-0 to &lt;/P&gt;&lt;P&gt;69-63-191-255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 173.252.64.0 facebook_173.252.64.0 description 173-252-64-0 to &lt;/P&gt;&lt;P&gt;173-252-127-255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dns-guard&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nameif outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;security-level 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip address 10.254.0.2 255.255.255.224&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nameif inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;security-level 100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip address 10.32.0.6 255.224.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;shutdown&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no nameif&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no security-level&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;shutdown&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no nameif&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no security-level&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Management0/0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;shutdown&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no nameif&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no security-level&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;management-only&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;regex domainlist1 "\.facebook\.com"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;boot system disk0:/asa724-k8.bin&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dns server-group DefaultDNS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;domain-name asa.irwinresearch.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;same-security-traffic permit inter-interface&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;same-security-traffic permit intra-interface&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network-object host 208.252.80.226&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network-object host 66.18.157.129&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;object-group service Exchange_ports tcp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;port-object eq 995&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;port-object eq https&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;port-object eq imap4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;port-object eq smtp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;object-group network facebook&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network-object facebook_69.171.224.0 255.255.224.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network-object facebook_173.252.64.0 255.255.192.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network-object facebook_204.15.20.0 255.255.252.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network-object facebook_66.220.144.0 255.255.240.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network-object facebook_69.63.176.0 255.255.240.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;network-object facebook_74.119.76.0 255.255.252.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark AutoScript&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit ip object-group &lt;/P&gt;&lt;P&gt;DM_INLINE_NETWORK_1 host 10.32.4.3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Access to Exchange&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 10.32.5.50 &lt;/P&gt;&lt;P&gt;object-group Exchange_ports&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 10.32.5.55 eq &lt;/P&gt;&lt;P&gt;smtp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended deny ip any any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list IRADVPN_splitTunnelAcl standard permit 10.0.0.0 255.0.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip any 10.64.0.0 &lt;/P&gt;&lt;P&gt;255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list inside_in extended deny ip any object-group facebook log&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging timestamp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging buffer-size 8192&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging asdm-buffer-size 256&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging buffered debugging&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging trap informational&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging mail errors&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip local pool IRADVPNPOOL 10.64.0.2-10.64.0.254 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;icmp permit 10.254.0.0 255.255.255.0 outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;icmp permit any inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;asdm image disk0:/asdm-524.bin&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list inside_nat0_outbound&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-group outside_access_in in interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 10.254.0.1 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;route inside 10.96.0.0 255.224.0.0 10.96.0.4 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;route inside 192.168.100.0 255.255.255.0 10.32.0.244 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 imp 0:00:02&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout snuck 0:10:00 h323 0:05:00 h225 1:00:00 mgs 0:05:00 mgs-pat 0:05:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip media 0:02:00 sip-invite 0:03:00 sip-disconnect &lt;/P&gt;&lt;P&gt;0:02:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout sip-provisional-media 0:02:00 oath 0:05:00 absolute&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;acai authentication serial console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;acai authentication sash console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;acai authentication enable console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;acai authentication telnet console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;acai authentication http console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;http 0.0.0.0 0.0.0.0 outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;http 10.32.0.0 255.224.0.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no snap-server location&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no snap-server contact&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;snap-server enable traps snap authentication linkup link down cold start&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto IPsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto dynamic-map outside_dyn_map 20 set pfs group1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto dynamic-map outside_dyn_map 20 set transform-set ESP-3DES-SHA&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto map outside_map 65535 ipsec-isakmp dynamic outside_dyn_map&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto map outside_map interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto isakmp enable outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto isakmp policy 10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;authentication pre-share&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;encryption 3des&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;hash sha&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;lifetime 86400&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssh 0.0.0.0 0.0.0.0 outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssh 10.32.0.0 255.224.0.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd address 10.32.12.1-10.32.12.254 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd dns 10.32.0.99 10.32.0.104 interface inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd wins 10.32.0.99 10.32.0.104 interface inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd domain irwinresearch.com interface inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy IRADVPN internal&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy IRADVPN attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;wins-server value 10.32.0.99 10.32.0.104&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dns-server value 10.32.0.104 10.32.0.99&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;vpn-tunnel-protocol IPSec&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;split-tunnel-network-list value IRADVPN_splitTunnelAcl&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;default-domain value irwinresearch.com&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group IRADVPN type ipsec-ra&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group IRADVPN general-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;address-pool IRADVPNPOOL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;default-group-policy IRADVPN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group IRADVPN ipsec-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;pre-shared-key *&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type regex match-any DomainBlockList&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match regex domainlist1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match default-inspection-traffic&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect dns migrated_dns_map_1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;parameters&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  message-length maximum 512&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class inspection_default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect dns migrated_dns_map_1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect ftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect h323 h225&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect h323 ras&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect rsh&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect rtsp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect esmtp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect sqlnet&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect skinny&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect sunrpc&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect xdmcp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect sip&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect netbios&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect tftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect icmp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  inspect icmp error&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;prompt hostname context&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cryptochecksum:5844a099b59423e040719e10b5613861&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ASA#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Jorge Barahona&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Irwin Research and Dev.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IT Management&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;509-4941424&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Yakima,WA&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;98902&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 12 Mar 2012 22:34:05 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726674#M554465</guid>
      <dc:creator>jbarahona</dc:creator>
      <dc:date>2012-03-12T22:34:05Z</dc:date>
    </item>
    <item>
      <title>Re: how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726675#M554466</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Traffic stopped because you need a default permit any statement for the inside. Use these together in this order.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;access-list inside_in extended deny ip any object-group facebook log &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;access-list inside_in extended permit ip any any log&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; &lt;/STRONG&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 13 Mar 2012 02:44:43 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726675#M554466</guid>
      <dc:creator>lcaruso</dc:creator>
      <dc:date>2012-03-13T02:44:43Z</dc:date>
    </item>
    <item>
      <title>Re: how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726676#M554467</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thanks so much Icarruso&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;It worked!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So smart way to fix the issue.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cheers for you.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 13 Mar 2012 15:37:05 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726676#M554467</guid>
      <dc:creator>jbarahona</dc:creator>
      <dc:date>2012-03-13T15:37:05Z</dc:date>
    </item>
    <item>
      <title>hello</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726677#M554468</link>
      <description>&lt;P&gt;hello&lt;/P&gt;
&lt;P&gt;that want work now&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;as facebook is using https:. just like Mike says&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;maybe just some some facebook ip addr and drop just, but they made change&amp;nbsp;&amp;nbsp;or add more ip addrs (;&lt;/P&gt;</description>
      <pubDate>Tue, 16 Feb 2016 18:45:33 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/1726677#M554468</guid>
      <dc:creator>walter baziuk</dc:creator>
      <dc:date>2016-02-16T18:45:33Z</dc:date>
    </item>
    <item>
      <title>Re: how to block facebook using ASA</title>
      <link>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/3781754#M554469</link>
      <description>&lt;P&gt;Thanks it is working for me also&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 17 Jan 2019 06:33:41 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-block-facebook-using-asa/m-p/3781754#M554469</guid>
      <dc:creator>kyawhtinwin</dc:creator>
      <dc:date>2019-01-17T06:33:41Z</dc:date>
    </item>
  </channel>
</rss>

