abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Humor

    Spouštět webový prohlížeč jenom kvůli nákupu kávy? Nestačí ssh? Stačí: ssh terminal.shop (𝕏).

    Ladislav Hagara | Komentářů: 2
    včera 18:11 | Nová verze

    Yocto Project byl vydán ve verzi 5.0. Její kódové jméno je Scarthgap. Yocto Project usnadňuje vývoj vestavěných (embedded) linuxových systémů na míru konkrétním zařízením. Cílem projektu je nabídnou vývojářům vše potřebné. Jedná se o projekt Linux Foundation.

    Ladislav Hagara | Komentářů: 0
    včera 17:56 | Nová verze

    Operační systém 9front, fork operačního systému Plan 9, byl vydán v nové verzi "do not install" (pdf). Více o 9front v FQA.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.1. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu. Řešeny jsou také 2 bezpečnostní chyby.

    Ladislav Hagara | Komentářů: 3
    včera 12:33 | Zajímavý software

    Lennart Poettering na Mastodonu představil utilitu run0. Jedná se o alternativu k příkazu sudo založenou na systemd. Bude součástí systemd verze 256.

    Ladislav Hagara | Komentářů: 14
    29.4. 23:22 | Nová verze

    Hudební přehrávač Amarok byl vydán v nové major verzi 3.0 postavené na Qt5/KDE Frameworks 5. Předchozí verze 2.9.0 vyšla před 6 lety a byla postavená na Qt4. Portace Amaroku na Qt6/KDE Frameworks 6 by měla začít v následujících měsících.

    Ladislav Hagara | Komentářů: 11
    29.4. 21:44 | Komunita

    Ubuntu 24.10 bude Oracular Oriole (věštecká žluva).

    Ladislav Hagara | Komentářů: 12
    29.4. 20:22 | Nová verze

    Byla vydána nová verze 2.45.0 distribuovaného systému správy verzí Git. Přispělo 96 vývojářů, z toho 38 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání. Vypíchnout lze počáteční podporu repozitářů, ve kterých lze používat SHA-1 i SHA-256.

    Ladislav Hagara | Komentářů: 0
    29.4. 13:33 | IT novinky

    Před 25 lety, ve čtvrtek 29. dubna 1999, byla spuštěna služba "Úschovna".

    Ladislav Hagara | Komentářů: 0
    29.4. 01:00 | Nová verze

    Byla vydána nová verze 24.04.28 s kódovým názvem Time After Time svobodného multiplatformního video editoru Shotcut (Wikipedie) a nová verze 7.24.0 souvisejícího frameworku MLT Multimedia Framework. Nejnovější Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (75%)
     (8%)
     (2%)
     (15%)
    Celkem 887 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Filtrovanie reklam cez /etc/hosts = trafik na localhost apachi

    4.8.2010 00:33 fraxinus | skóre: 20 | blog: fraxinus
    Filtrovanie reklam cez /etc/hosts = trafik na localhost apachi
    Přečteno: 492×
    Pouzivam na filtrovanie reklam /etc/hosts asi takto:

    127.0.0.1 www.doubleclick.com
    127.0.0.1 doubleclick.com
    127.0.0.1 advantage.as
    ... atd, asi 100 dalsich serverov

    Problem je ze mi generuju na mojom stroji trafik na apachi ktori mi tam bezi na localhoste. Skusal som pouzit namiesto 127.0.0.1 neexistujuci IP ale potom sa nacitaju webstranky nekonecne dlho lebo sa hlada ta IP. Tiez je pri surfovani plno zapisov v /var/apache2/access.log a error.log atd... Zda sa ze by som to vedel vyriesit presunitim servra na iny port ale to mi velmi nevyhovuje. Nenapada niekoho nejake vhodnejsie riesenie? Dakujem.

    Řešení dotazu:


    Odpovědi

    Řešení 1× (fraxinus (tazatel))
    poky74 avatar 4.8.2010 01:24 poky74 | skóre: 36 | blog: Zápisník | Vrchlabí
    Rozbalit Rozbalit vše Re: Filtrovanie reklam cez /etc/hosts = trafik na localhost apachi

    Deny hosts ?

    Chcete Linuxové samolepky nebo Tuxe na klíče? ->
    4.8.2010 09:29 chochi | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: Filtrovanie reklam cez /etc/hosts = trafik na localhost apachi
    No ja bych videl vcelku 2 moznosti:
    1.) Pokud je moznost aby Apache neposlouchal na 0.0.0.0, tak ho nastavit at posloucha na konkretnich adresach a ty hosty presmerovat na neco an cem neposloucha (treba na 127.0.0.2).
    2.) Presmerovat tyhle hosty na IPv6 lokalni adresu (pokud IPv6 funguje a neni potreba pro komunikaci s Apachem)
    4.8.2010 14:33 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Filtrovanie reklam cez /etc/hosts = trafik na localhost apachi
    Já jsem řešil kdysi blokování reklamy ve firewallu tak aby se neposílal dotaz do internetu.
    #!/bin/sh
    
    echo "0" > /proc/sys/net/ipv4/ip_forward
    
    MOJE_IP=192.168.3.67
    
    # Firevall
    /sbin/iptables -X
    /sbin/iptables -F INPUT
    /sbin/iptables -F OUTPUT
    /sbin/iptables -F FORWARD
    /sbin/iptables -P INPUT DROP
    /sbin/iptables -P OUTPUT DROP
    /sbin/iptables -P FORWARD DROP
    
    /sbin/iptables -A INPUT -i eth0 -d 127.0.0.1/255.0.0.0 -j LOG --log-level 6
    /sbin/iptables -A INPUT -i eth0 -d 127.0.0.1/255.0.0.0 -j REJECT
    
    # local
    /sbin/iptables -A OUTPUT -o lo -j ACCEPT
    /sbin/iptables -A INPUT -i lo -j ACCEPT
    
    
    # blokovani reklamy
    /sbin/iptables -A OUTPUT -s $MOJE_IP -d 194.213.53.208 -j REJECT
    /sbin/iptables -A OUTPUT -s $MOJE_IP -d 194.213.53.211 -j REJECT
    /sbin/iptables -A OUTPUT -s $MOJE_IP -d 194.213.62.42 -j REJECT
    /sbin/iptables -A OUTPUT -s $MOJE_IP -d 212.80.76.62 -j REJECT
    /sbin/iptables -A OUTPUT -s $MOJE_IP -d 194.108.10.65 -j REJECT
    
    
    /sbin/iptables -A OUTPUT -s $MOJE_IP -d 62.168.11.130/255.255.255.0 -j REJECT
    
    # to co jsme navázali my
    /sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    /sbin/iptables -A OUTPUT -s $MOJE_IP -j ACCEPT
    
    /sbin/iptables -A OUTPUT -p icmp -j ACCEPT
    #/sbin/iptables -A FORWARD -p icmp -j ACCEPT
    
    # max5 pingu za s
    /sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT
    
    # WWW
    /sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    
    # odmitne port 113 auth
    /sbin/iptables -A INPUT -i eth0 -p TCP --dport 113 -j REJECT
    
    # LOGUJ OSTATNI
    /sbin/iptables -A OUTPUT -j LOG --log-level 6
    /sbin/iptables -A INPUT -d $MOJE_IP -j LOG --log-level 6
    /sbin/iptables -A FORWARD -j LOG --log-level 6
    Dnes používám badblock do FF (už mám optiku a na počtu přenesených dat už tak nehledím).
    4.8.2010 17:30 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Filtrovanie reklam cez /etc/hosts = trafik na localhost apachi
    Když chcete blokovat reklamy, tak blokujte reklamy (třeba AdBlockem) a nepřesměrovávejte místo toho nesmyslně requesty sám na sebe. Když je chcete přesměrovávat sám na sebe, tak si nestěžujte, že se tam přesměrovávají. Docela by mne zajímalo, kdo tuhle absurditu s /etc/hosts vymyslel, protože taková [censored] se hned tak nevidí.
    4.8.2010 18:42 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Filtrovanie reklam cez /etc/hosts = trafik na localhost apachi
    To podle mě je výmysl někoho z windows - protože pokud je mi známo tak tam se to používá a zatahují to do linuxu.
    4.8.2010 18:46 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Filtrovanie reklam cez /etc/hosts = trafik na localhost apachi
    To dává smysl, přeci jen na Windows bude procento uživatelů s nainstalovaným nebo dokonce běžícím Apachem asi výrazně nižší než na Linuxu. Stejně tak povědomí průměrného uživatele o fungování síťové komunikace.
    4.8.2010 20:47 fraxinus | skóre: 20 | blog: fraxinus
    Rozbalit Rozbalit vše Re: Filtrovanie reklam cez /etc/hosts = trafik na localhost apachi
    Problem je pouzivam google chrome a tam ten adblock neblokuje nacitavanie, on to nacita ale potom to schovava. Ked "zneviditelnim" tie problematicke servre tak nenacita nic. Skusim ten hosts.deny
    4.8.2010 19:55 Sten
    Rozbalit Rozbalit vše Re: Filtrovanie reklam cez /etc/hosts = trafik na localhost apachi
    Místo 127.0.0.1 použij třeba 127.128.129.130 (což je také localhost) a tu adresu zablokuj v iptables s REJECT

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.