[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ipfilter i blokowanie www przez nazwę dns serwera



witam :)

Dnia 06-02-2006, pon o godzinie 17:17 +0100, Marek Wyrzykowski
napisał(a):
> > Mam skonfigurowanego firewalla w oparciu o ipfilter i SNAT.
> > 
> > Chcę zablokować dostęp do konkretnej strony np. www.money.pl. Najprostsza
> 	Jeśli dobrze zrozumiałem słowo "strona", to zapewne chodzi Tobie o
> zablokowanie dostępu do serwera www. W takim przypadku zamiast bawić się
> w zgadywanie adresów IP, proponuje użyć filtrowania na "wyższym
> poziomie" (ciekawy zwrot :-) ), czyli squida.

jest jeszcze opcja ze sprawdzaniem zawartosci pakietu przez ipfilter po
ciagach znakow. mozesz np. starac sie filtorwac ruch dns'owy w ten
sposob. ale jest to dosyc 'uciazliwa' funkcja w tym wypadku. blokujesz
po prostu pakiety z okreslona zawartoscia.
mysle ze rzeczywisice cos a'la squid bedzie tutaj lepszy a moj pomysl
tak rzucam zebys mial w czym wybierac ;)

pozdrawiam
isdes



----------------------------------------------------------------------
Kliknij po wiecej! >>> http://link.interia.pl/f18ed



Reply to: