Jump to content

Recommended Posts

Posted

Добрый День.

 

Пришло письмо, о блокировании ресурса youtube, smotri.com.

 

Подскажите, можно ли как-то средствами ipfw заблокировать именно ссылки, а не полностью ресурс.

Posted

Попробуйте так [1] [2].

 

P.S. Как вариант - обзавестись для таких целей D-Link-ом в котором есть PCF ACL - будете просто прогонять через него трафик, а он будет резать.

Posted

Попробуйте так [1] [2].

 

P.S. Как вариант - обзавестись для таких целей D-Link-ом в котором есть PCF ACL - будете просто прогонять через него трафик, а он будет резать.

 

 

А выдержит он гигабит?

Posted

выдержит он гигабит?

Это смотря какой возьмете, а то на 100 Мбит портах точно не выдержит ;)

ACL на скорость продвижения трафика в 99% свичей не влияют.

Posted

Добрый День.

 

Пришло письмо, о блокировании ресурса youtube, smotri.com.

 

Подскажите, можно ли как-то средствами ipfw заблокировать именно ссылки, а не полностью ресурс.

Пусть доя начала судебное решение покажут.

Posted

Уу.. а нельзя ли им намекнуть, что и гугль и смотри.ком обои представлены в России и имеют российские контакты, чтобы на них надавить напрямую не мучая тысячи операторов по всей Россее?

 

Хотя, конечно, скорее местный майор хочет стать подполковником, и ему надо отчитаться, что закрыл на вверенной ему территории рассадник зла...

 

2 zlolotus в личку ответьте...

Posted

Вот когда придёт письмо с судебным решением из Роскомнадзора вот тогда и будите суетиться . Вам отдел К в простонародье (какашники) лицензии не выдавал и деятельность ваша ему не подчиняется, тоесть можите послать его далеко и далёко в суд и Роскомнадзор. Это я вам как юрист говорю.

Posted (edited)

Подскажите какие есть варианты блокировки ссылки у меня на шлюзе linux и фаервол iptables, заблокировал по ip и половина гугловских ресурсов не пашет и пока не могу открыть, если нет метода закрытия, коммутатор Dlink в его настройках нашел пункт ACL

Edited by zavndw
Posted (edited)

2. iptables резать по url.

 

В ядре нет таких модулей, а сторонние какие-то мёртвые

Что такое не катит?

iptables -I FORWARD 1 -p tcp --dport 80 -m string --string "youtube.com" --algo kmp -j REJECT

Edited by nsa2006
Posted

1. Вспоминаем времена, когда пользовались прокси серверами, включаем прозрачный прокси а дальше acl

2. iptables резать по url.

3. Запретить в DNS.

очень много лишних движений, тем более городить прокси на 10g аплинках. Нужно то всего отследить первые несколько десятков пакетов хттп сессии, и сравнить с блеклистом, получится отличный девайс типа сорма - никому не нужен, но приобрести обязаны :)

Posted

2. iptables резать по url.

 

В ядре нет таких модулей, а сторонние какие-то мёртвые

Что такое не катит?

iptables -I FORWARD 1 -p tcp --dport 80 -m string --string "youtube.com" --algo kmp -j REJECT

 

даже если забыть про производительность, то всё равно такое не прокатит. посмотрите структуру http-запроса, там host и правая часть url передаётся не так как вы это вводите в браузере, т.е. в пакете нет единой строки youtube.com/watchXXX

Posted

даже если забыть про производительность, то всё равно такое не прокатит. посмотрите структуру http-запроса, там host и правая часть url передаётся не так как вы это вводите в браузере, т.е. в пакете нет единой строки youtube.com/watchXXX

Ну я то не с потолка это взял, проверял у себя работает все что попадает под *.youtube.com/* не открывается

Posted

1. Вспоминаем времена, когда пользовались прокси серверами, включаем прозрачный прокси а дальше acl

 

Я попробовал.

Отстой какой то. Миллион лет назад юзали, а с современными каналами, все затупило

Posted

Вообще по хорошему, считаю чтобы ссылки блокировала большая тройка. И ставила за свой счет соответствующее оборудование.

Posted

Вообще по хорошему, считаю чтобы ссылки блокировала большая тройка. И ставила за свой счет соответствующее оборудование.

К этому и придут, потихоньку вытеснив остальных :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.