abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:30 | Zajímavý článek

Mozilla.cz informuje, že webový prohlížeč Firefox bude od verze 53 obsahovat integrovaný prohlížeč dat ve formátu JSON. Firefox kromě strukturovaného prohlížení nabídne také možnost filtrace a uložení na disk. Dle plánu by měl Firefox 53 vyjít 18. 4. 2017.

Ladislav Hagara | Komentářů: 0
dnes 11:00 | Komunita

Členové a příznivci spolku OpenAlt se pravidelně schází v Praze a Brně. Fotky z pražských srazů za uplynulý rok si můžete prohlédnout na stránkách spolku. Příští sraz se koná už zítra 19. ledna – tentokrát je tématem ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. Také budete mít příležitost si prohlédnout pražský hackerspace Brmlab.

xkucf03 | Komentářů: 0
včera 21:55 | Komunita

Nadace pro svobodný software (FSF) oznámila aktualizaci seznamu prioritních oblastí (changelog), na které by se měli vývojáři a příznivci svobodného softwaru zaměřit. Jsou to například svobodný operační systém pro chytré telefony, hlasová a video komunikace nebo softwarový inteligentní osobní asistent.

Ladislav Hagara | Komentářů: 7
včera 16:44 | Nová verze

Byla vydána verze 2.0.0 knihovny pro vykreslování grafů v programovacím jazyce Python Matplotlib (Wikipedie, GitHub). Přehled novinek a galerie grafů na stránkách projektu.

Ladislav Hagara | Komentářů: 0
včera 15:33 | Komunita

V australském Hobartu probíhá tento týden konference linux.conf.au 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online.

Ladislav Hagara | Komentářů: 0
včera 10:20 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje bitmapovým (rastrovým) grafickým editorům ve Fedoře. V prvním dílu se věnuje editorům MyPaint, MtPaint, Pinta, XPaint, Krita a GIMP. V pokračování pak editorům GNU Paint (gpaint), GrafX2, KolourPaint, KIconEdit a Tux Paint.

Ladislav Hagara | Komentářů: 1
16.1. 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
16.1. 15:30 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi Compute Module 3 (CM3 a CM3L), tj. zmenšené Raspberry Pi vhodné nejenom pro průmyslové využití. Jedná se o nástupce Raspberry Pi Compute Module (CM1) představeného v dubnu 2014. Nový CM3 vychází z Raspberry Pi 3 a má tedy dvakrát více paměti a desetkrát větší výkon než CM1. Verze CM3L (Lite) je dodávána bez 4 GB eMMC flash paměti. Uživatel si může připojit svou vlastní. Představena byla

… více »
Ladislav Hagara | Komentářů: 2
16.1. 01:23 | Nová verze

Oficiálně bylo oznámeno vydání verze 3.0 multiplatformního balíku svobodných kancelářských a grafických aplikací Calligra (Wikipedie). Větev 3 je postavena na KDE Frameworks 5 a Qt 5. Krita se osamostatnila. Z balíku byly dále odstraněny aplikace Author, Brainstorm, Flow a Stage. U Flow a Stage se předpokládá jejich návrat v některé z budoucích verzí Calligry.

Ladislav Hagara | Komentářů: 7
15.1. 15:25 | Nová verze

Bylo oznámeno vydání první RC (release candidate) verze instalátoru pro Debian 9 s kódovým názvem Stretch. Odloženo bylo sloučení /usr jako výchozí nastavení v debootstrap. Vydán byl také Debian 8.7, tj. sedmá opravná verze Debianu 8 s kódovým názvem Jessie.

Ladislav Hagara | Komentářů: 6
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (3%)
 (75%)
 (3%)
 (10%)
Celkem 314 hlasů
 Komentářů: 24, poslední včera 10:14
    Rozcestník
    Reklama

    Dotaz: Jak na blokovani banneru v iptables?

    18.4.2007 01:50 Re
    Jak na blokovani banneru v iptables?
    Přečteno: 299×
    Dobry den, chci se zeptat, kdyz jsem si udelal skript nastaveni iptables

    IPS="72.14.209.99 72.14.253.99 64.233.161.99 72.14.207.99 72.14.207.104 "

    for banner in $IPS do iptables -A INPUT -p tcp -s $banner --sport 80 -j REJECT --reject-with icmp-port-unreachable done

    cimz blokuji google ad sense, nemam problem. Pokud se ale pokusim blokovat stejnym zpusobem napr. ad2.bbmedia.cz na zive.cz, stranka se nenacte, protoze hlavni dokument ceka na natazeni reklamy a ja zustanu viset.

    Jak to lze vyresit? Nebo nelze? Nenasel sem zadny dokument k dane problematice. Dekuji

    Odpovědi

    Max avatar 18.4.2007 07:25 Max | skóre: 64 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    E, iptables bych asi nepoužil, na tyhle věci raději proxy ...
    Zdar Max
    Měl jsem sen ... :(
    18.4.2007 10:47 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Vyborna proxy je Privoxy. Umi blokokovat podle URL, upravovat obsah dokumentu, deanimovat obrazky, nahrazovat obrazky, blokovat cookies, referrery, nechat se ovladat pres webove rozhrani.

    Mohu poskytnout pomerne rozsahle konfiguracni soubory nebo patch na IPv6. (Podle jejich statistik je asi 20 % vsech pozadavku smerovanych na reklamni systemy nebo pocitadla.)
    18.4.2007 07:54 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?

    To moc nedává smysl, dávat tyto blokace do INPUT chainu. (Poté, co váš prohlížeč začne navazovat spojení se serverem a ten se mu snaží odpovědět, dostane se mu místo toho odpovědi port-unreachable.) Dejte to do OUTPUT chainu, takže váš prohlížeč vůbec nebude moci se s těmito servery spojit - a navíc, tu odpověď unreachable dostane prohlížeč a ihned načítání příslušné věci přeskočí.

    Takže akorát -A OUTPUT a potom -d $banner --dport 80 a mělo by to být.

    18.4.2007 16:41 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Diky, ale tohle řešení je v důsledku stejné, prohlížeč se stále snaží o spojení a načtení stránky trvá příšerně dlouho. Výsledkem je chybová hláška místo reklamy, která výslednou stránku úplně rozhodí.
    18.4.2007 17:37 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Takhle se ale bude chovat jakékoliv řešení na úrovni firewallu. Jediné, co se prohlížeč dozví, že nemůže se vzdáleným serverem komunikovat (jediný rozdíl je, zda se to dozví hned, nebo až po vypršení timeoutu). Pokud ta reklama je vložený iframe, zobrazí se místo něj chybová stránka. Že je řešení přes iptables špatné už se zde objevilo několikrát, teď už si to musíte přebrat sám…
    18.4.2007 09:19 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Nedělejte to :-) Použijte raději nějaký plugin v prohlížeči (např. AdBlock nebo jeho obdoby pro jiné prohlížeče). Pokud se jedná o nějakou síť, nainstalujte taky uživatelům plugin do prohlížeče a řekněte jim, jak se používá. Myslím, že by mělo být svobodným rozhodnutím každého jednotlivce, zda chce reklamu blokovat, nebo zda si ji chce nechat zobrazovat a tím nepřímo daný server podporovat.

    A důvod, proč to nedělat přes iptables? IP adresy serverů, které servírují reklamu, se mohou měnit, DNS záznamy dokonce můžou ukazovat na několik IP adres najednou a prohlížeč si vybere – musel byste IP adresy neustále aktualizovat. A druhý, závažnější – komunikace protokolem HTTP dnes už nevyužívá k rozlišení počítačů IP adresy, ale doménová jména. Tj. na jedné IP adrese může běžet několik různých webů pod různými doménami. Takže pokud zablokujete jeden web server podle IP adresy, můžete si tím zároveň zablokovat i (spoustu) jiných webů.
    18.4.2007 16:46 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Díky za upozornění, ale nedal bych blokovat server, pokud bych se neujistil, že je to nezávadné. A co se týče DNS záznamu, to lze snadno vyřešit perlovým skriptem, který ty adresy jednou začas resolvne a nacpe do texťáku, na to jsem myslel.
    18.4.2007 14:33 Atom321
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Já si jména reklamních serverů zcela drze zapisuji do /etc/hosts s adresou 127.0.0.1.
    18.4.2007 16:52 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    A co se týče /hosts, pan Kubeček mě přesvědčil o nevhodnosti tohoto řešení :) viz http://www.abclinuxu.cz/blog/FOT/2005/11/10/108784
    18.4.2007 16:42 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Ad block, ani proxy používat nechci, chtěl bych to vyřešit na lowlevelu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.