Portál AbcLinuxu, 27. července 2025 17:42
$ cat /etc/hosts
127.0.0.1 localhost
127.0.0.1 sfgame.cz*
127.0.0.1 *.sfgame.cz/
127.0.0.1 s4.sfgame.cz/
127.0.1.1 s6.sfgame.cz/
127.0.1.1 panhradu.cz
127.0.1.1 cz.ikariam.com
127.0.0.1 sfgame.cz
127.0.0.1 www.sfgame.cz
127.0.0.1 sfgame.cz
Snazim se zamezit pristup na sfgame.cz, ale porad se jde na nej dostat. Co delam spatne?
Diky za pripadne odpovedi
iptables -A INPUT -s sfgame.cz -j DROP iptables -A OUTPUT -d sfgame.cz -j DROP
ale stejne nic.
Prave to pouzitie pre DNS je kryci sposob ako docielit zablokovanie. Kazda ziadost smerovana na stroj sfgame.cz
bude smerovana na lokalnu adresu 127.0.0.1
a tym padom vlastne do stratena :) Problemom tohto riesenia je jeho "nepruznost"... neda sa pouzit nejaky "skupinovy" alias s pouzitim hviezdicky alebo bodky pred domenou... na to tento subor urceny nebol. Preto ak sa ma pouzit na jednoduche blokovanie subor hosts
, treba don vymenovat vsetky nazvy/mena ciela, kam sa ma blokovat pristup.
Blokovanie cez iptables je sice tiez pouzitelne, tu vsak treba povedat, ze cielove meno moze mat viacero IPciek, a vtedy je potrebne zablokovat kazdu z nich. Druhou vecou je pomerne rychle starnutie pravidiel... IP adresa sa meni castejsie ako meno ciela a teda po urcitom case FW pravidla uz nemusia byt aktualne (v pravidle je vzdy IP adresa a nie DNS meno).
Popravde ziadne jednoduche riesenie filtrovania weboveho obsahu vramci masiny ja nepoznam (pravdepodobne to riesi nejaka lokalne nainstalovana a rezidentne spustena aplikacia na tom PCcku)... ja sa skvor orietnujem s pouzitim externeho filtrovacieho prvku (proxy servery a pod). Takze s odpovedou treba pockat na niekoho dalsieho.
config.privoxy.org
, tak mi to vyhodi, ze zatim privoxy nepouzivam (anglicky, ted momentalne nejsem u toho PC).
Tady je pekne popsan, ale to spusteni...
tcpwrapper
.
Vytiahnute z man hosts
: Host names may contain only alphanumeric characters, minus signs ("-"), and periods ("."). They must begin with an alphabetic character and end with an alphanumeric character. Optional aliases provide for name changes, alternate spellings, shorter hostnames, or generic hostnames (for example, localhost).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.