abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 13:00 | IT novinky

    Počítačové hře Doom je dnes 30 let. Vydána byla 10. prosince 1993. Zahrát si ji lze také na Internet Archive.

    Ladislav Hagara | Komentářů: 12
    včera 02:11 | Komunita

    V srpnu společnost HashiCorp přelicencovala "své produkty" Terraform, Packer, Vault, Boundary, Consul, Nomad a Waypoint z MPL a Vagrant z MIT na BSL (Business Source License). V září byl představen svobodný a otevřený fork Terraformu s názvem OpenTofu. Na konferenci Open Source Summit Japan 2023 byl představen (YouTube) svobodný a otevřený fork Vaultu s názvem OpenBao (GitHub).

    Ladislav Hagara | Komentářů: 3
    9.12. 21:44 | Komunita

    Na dnes plánované vydání Debianu 12.3 bylo posunuto. V jádře 6.1.64-1 v souborovém systému ext4 je chyba #1057843 vedoucí k možnému poškození dat.

    Ladislav Hagara | Komentářů: 13
    9.12. 14:11 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE? Pravidelný přehled novinek i s náhledy aplikací v Týden v GNOME a Týden v KDE.

    Ladislav Hagara | Komentářů: 0
    9.12. 03:11 | Humor

    Tak od ledna linuxové terminály, výchozí pozadí i celé desktopy v barvě "broskvového chmýří", v barvě "jejíž všeobjímající duch obohacuje mysl, tělo i srdce". Barvou roku 2024 je PANTONE 13-1023 Peach Fuzz.

    Ladislav Hagara | Komentářů: 8
    8.12. 21:44 | Nová verze

    Byla vydána verze 10 linuxové distribuce Freespire (Wikipedie). Jedná se o bezplatnou linuxovou distribuci vyvíjenou společností PC/OpenSystems LLC stojící za komerční distribucí Linspire (Wikipedie), původně Lindows.

    Ladislav Hagara | Komentářů: 2
    8.12. 15:44 | Bezpečnostní upozornění

    Binarly REsearch před týdnem informoval o kritických zranitelnostech UEFI souhrnně pojmenovaných LogoFAIL. Tento týden doplnil podrobnosti. Útočník může nahradit logo zobrazováno při bootování vlastním speciálně upraveným obrázkem, jehož "zobrazení" při bootování spustí připravený kód. Pětiminutové povídání o LogoFAIL a ukázka útoku na YouTube.

    Ladislav Hagara | Komentářů: 3
    8.12. 00:11 | Nová verze

    Byla vydána listopadová aktualizace aneb nová verze 1.85 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.85 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 24
    7.12. 13:33 | Komunita Ladislav Hagara | Komentářů: 2
    7.12. 13:22 | Komunita

    Richard Hughes na svém blogu oznámil, že počet aktualizací firmwarů pomocí služby LVFS (Linux Vendor Firmware Service) přesáhl 100 milionů. Přehled podporovaných zařízení, nejnovějších firmwarů nebo zapojených výrobců na stránkách LVFS.

    Ladislav Hagara | Komentářů: 0
     (41%)
     (10%)
     (50%)
    Celkem 113 hlasů
     Komentářů: 2, poslední 6.12. 22:12
    Rozcestník

    Dotaz: Jak na blokovani banneru v iptables?

    18.4.2007 01:50 Re
    Jak na blokovani banneru v iptables?
    Přečteno: 338×
    Dobry den, chci se zeptat, kdyz jsem si udelal skript nastaveni iptables

    IPS="72.14.209.99 72.14.253.99 64.233.161.99 72.14.207.99 72.14.207.104 "

    for banner in $IPS do iptables -A INPUT -p tcp -s $banner --sport 80 -j REJECT --reject-with icmp-port-unreachable done

    cimz blokuji google ad sense, nemam problem. Pokud se ale pokusim blokovat stejnym zpusobem napr. ad2.bbmedia.cz na zive.cz, stranka se nenacte, protoze hlavni dokument ceka na natazeni reklamy a ja zustanu viset.

    Jak to lze vyresit? Nebo nelze? Nenasel sem zadny dokument k dane problematice. Dekuji

    Odpovědi

    Max avatar 18.4.2007 07:25 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    E, iptables bych asi nepoužil, na tyhle věci raději proxy ...
    Zdar Max
    Měl jsem sen ... :(
    18.4.2007 10:47 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Vyborna proxy je Privoxy. Umi blokokovat podle URL, upravovat obsah dokumentu, deanimovat obrazky, nahrazovat obrazky, blokovat cookies, referrery, nechat se ovladat pres webove rozhrani.

    Mohu poskytnout pomerne rozsahle konfiguracni soubory nebo patch na IPv6. (Podle jejich statistik je asi 20 % vsech pozadavku smerovanych na reklamni systemy nebo pocitadla.)
    18.4.2007 07:54 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?

    To moc nedává smysl, dávat tyto blokace do INPUT chainu. (Poté, co váš prohlížeč začne navazovat spojení se serverem a ten se mu snaží odpovědět, dostane se mu místo toho odpovědi port-unreachable.) Dejte to do OUTPUT chainu, takže váš prohlížeč vůbec nebude moci se s těmito servery spojit - a navíc, tu odpověď unreachable dostane prohlížeč a ihned načítání příslušné věci přeskočí.

    Takže akorát -A OUTPUT a potom -d $banner --dport 80 a mělo by to být.

    18.4.2007 16:41 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Diky, ale tohle řešení je v důsledku stejné, prohlížeč se stále snaží o spojení a načtení stránky trvá příšerně dlouho. Výsledkem je chybová hláška místo reklamy, která výslednou stránku úplně rozhodí.
    18.4.2007 17:37 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Takhle se ale bude chovat jakékoliv řešení na úrovni firewallu. Jediné, co se prohlížeč dozví, že nemůže se vzdáleným serverem komunikovat (jediný rozdíl je, zda se to dozví hned, nebo až po vypršení timeoutu). Pokud ta reklama je vložený iframe, zobrazí se místo něj chybová stránka. Že je řešení přes iptables špatné už se zde objevilo několikrát, teď už si to musíte přebrat sám…
    18.4.2007 09:19 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Nedělejte to :-) Použijte raději nějaký plugin v prohlížeči (např. AdBlock nebo jeho obdoby pro jiné prohlížeče). Pokud se jedná o nějakou síť, nainstalujte taky uživatelům plugin do prohlížeče a řekněte jim, jak se používá. Myslím, že by mělo být svobodným rozhodnutím každého jednotlivce, zda chce reklamu blokovat, nebo zda si ji chce nechat zobrazovat a tím nepřímo daný server podporovat.

    A důvod, proč to nedělat přes iptables? IP adresy serverů, které servírují reklamu, se mohou měnit, DNS záznamy dokonce můžou ukazovat na několik IP adres najednou a prohlížeč si vybere – musel byste IP adresy neustále aktualizovat. A druhý, závažnější – komunikace protokolem HTTP dnes už nevyužívá k rozlišení počítačů IP adresy, ale doménová jména. Tj. na jedné IP adrese může běžet několik různých webů pod různými doménami. Takže pokud zablokujete jeden web server podle IP adresy, můžete si tím zároveň zablokovat i (spoustu) jiných webů.
    18.4.2007 16:46 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Díky za upozornění, ale nedal bych blokovat server, pokud bych se neujistil, že je to nezávadné. A co se týče DNS záznamu, to lze snadno vyřešit perlovým skriptem, který ty adresy jednou začas resolvne a nacpe do texťáku, na to jsem myslel.
    18.4.2007 14:33 Atom321
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Já si jména reklamních serverů zcela drze zapisuji do /etc/hosts s adresou 127.0.0.1.
    18.4.2007 16:52 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    A co se týče /hosts, pan Kubeček mě přesvědčil o nevhodnosti tohoto řešení :) viz http://www.abclinuxu.cz/blog/FOT/2005/11/10/108784
    18.4.2007 16:42 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Ad block, ani proxy používat nechci, chtěl bych to vyřešit na lowlevelu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.