Перейти к содержимому
Калькуляторы

Отдел К просит заблокировать youtube

Добрый День.

 

Пришло письмо, о блокировании ресурса youtube, smotri.com.

 

Подскажите, можно ли как-то средствами ipfw заблокировать именно ссылки, а не полностью ресурс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Попробуйте так [1] [2].

 

P.S. Как вариант - обзавестись для таких целей D-Link-ом в котором есть PCF ACL - будете просто прогонять через него трафик, а он будет резать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Попробуйте так [1] [2].

 

P.S. Как вариант - обзавестись для таких целей D-Link-ом в котором есть PCF ACL - будете просто прогонять через него трафик, а он будет резать.

 

 

А выдержит он гигабит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

выдержит он гигабит?

Это смотря какой возьмете, а то на 100 Мбит портах точно не выдержит ;)

ACL на скорость продвижения трафика в 99% свичей не влияют.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый День.

 

Пришло письмо, о блокировании ресурса youtube, smotri.com.

 

Подскажите, можно ли как-то средствами ipfw заблокировать именно ссылки, а не полностью ресурс.

Пусть доя начала судебное решение покажут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Уу.. а нельзя ли им намекнуть, что и гугль и смотри.ком обои представлены в России и имеют российские контакты, чтобы на них надавить напрямую не мучая тысячи операторов по всей Россее?

 

Хотя, конечно, скорее местный майор хочет стать подполковником, и ему надо отчитаться, что закрыл на вверенной ему территории рассадник зла...

 

2 zlolotus в личку ответьте...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Решилось у вас?

 

Похоже и нас коснется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Решилось у вас?

 

Похоже и нас коснется.

похоже коснулось всех )))))))))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нам тоже звонили просили ссылку на youtube заблокировать. Мы сказали это невозможно и требует капитальных затрат на дорогостоящее оборудование.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот когда придёт письмо с судебным решением из Роскомнадзора вот тогда и будите суетиться . Вам отдел К в простонародье (какашники) лицензии не выдавал и деятельность ваша ему не подчиняется, тоесть можите послать его далеко и далёко в суд и Роскомнадзор. Это я вам как юрист говорю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите какие есть варианты блокировки ссылки у меня на шлюзе linux и фаервол iptables, заблокировал по ip и половина гугловских ресурсов не пашет и пока не могу открыть, если нет метода закрытия, коммутатор Dlink в его настройках нашел пункт ACL

Изменено пользователем zavndw

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

zavndw

нормального способа нет в вашем случае

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

под эту суету можно б было контент фильтр какойнить замутить, главное через гостехкомиссию протащить, далее на попе можно сидеть ровно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1. Вспоминаем времена, когда пользовались прокси серверами, включаем прозрачный прокси а дальше acl

2. iptables резать по url.

3. Запретить в DNS.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2. iptables резать по url.

 

В ядре нет таких модулей, а сторонние какие-то мёртвые

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2. iptables резать по url.

 

В ядре нет таких модулей, а сторонние какие-то мёртвые

Что такое не катит?

iptables -I FORWARD 1 -p tcp --dport 80 -m string --string "youtube.com" --algo kmp -j REJECT

Изменено пользователем nsa2006

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1. Вспоминаем времена, когда пользовались прокси серверами, включаем прозрачный прокси а дальше acl

2. iptables резать по url.

3. Запретить в DNS.

очень много лишних движений, тем более городить прокси на 10g аплинках. Нужно то всего отследить первые несколько десятков пакетов хттп сессии, и сравнить с блеклистом, получится отличный девайс типа сорма - никому не нужен, но приобрести обязаны :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2. iptables резать по url.

 

В ядре нет таких модулей, а сторонние какие-то мёртвые

Что такое не катит?

iptables -I FORWARD 1 -p tcp --dport 80 -m string --string "youtube.com" --algo kmp -j REJECT

 

даже если забыть про производительность, то всё равно такое не прокатит. посмотрите структуру http-запроса, там host и правая часть url передаётся не так как вы это вводите в браузере, т.е. в пакете нет единой строки youtube.com/watchXXX

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

даже если забыть про производительность, то всё равно такое не прокатит. посмотрите структуру http-запроса, там host и правая часть url передаётся не так как вы это вводите в браузере, т.е. в пакете нет единой строки youtube.com/watchXXX

Ну я то не с потолка это взял, проверял у себя работает все что попадает под *.youtube.com/* не открывается

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

речь идёт же не о блокировке *.youtube.com/* , а про youtube.com/watchXXX

 

просто youtube.com можно и на DNS заблокировать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1. Вспоминаем времена, когда пользовались прокси серверами, включаем прозрачный прокси а дальше acl

 

Я попробовал.

Отстой какой то. Миллион лет назад юзали, а с современными каналами, все затупило

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вообще по хорошему, считаю чтобы ссылки блокировала большая тройка. И ставила за свой счет соответствующее оборудование.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

По хорошему нужно не блокировать всякую ерунду в нарушение свободы на доступ к информации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вообще по хорошему, считаю чтобы ссылки блокировала большая тройка. И ставила за свой счет соответствующее оборудование.

К этому и придут, потихоньку вытеснив остальных :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.