Portál AbcLinuxu, 10. května 2025 05:38

Dotaz: iptables - site is blocked

27.2.2012 22:56 peter121
iptables - site is blocked
Přečteno: 195×
Odpovědět | Admin
Blokujem si urcite URL adresy a urcite slovne retazce cez iptables a rad by som aby sa uzivatelovi zobrazilo upozornenie napr: Tato stranka je zablokovana... Nejaka rada ako to dosiahnut ? klasicke vyblokovanie mi ide ale DROP nestaci rad by som tam mal ten message ...
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

27.2.2012 23:01 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: iptables - site is blocked
Odpovědět | | Sbalit | Link | Blokovat | Admin
Netfilter je paketový filtr a jako takový se hodí na filtraci a manipulaci na úrovni jednotlivých paketů. Už samotná filtrace na základě řetězců je dost nešťastná a v praxi povede k těžko předvídatelným výsledkům (na což ostatně upozorňuje i dokumentace). To, co si představujete, by pak šlo realizovat jen velmi obtížně. Na podobné požadavky by se hodilo spíš řešení na úrovni HTTP proxy (např. squid).
27.2.2012 23:08 peter121
Rozbalit Rozbalit vše Re: iptables - site is blocked
Hmm na akom princípe to filtruju aj s upozornenim zobrazuju normalne routre(myslim bezne dostupne krabice od poskytovatelov netu.. napr dlink to umi...)?
27.2.2012 23:22 Michal Kubeček | skóre: 72 | Luštěnice
Rozbalit Rozbalit vše Re: iptables - site is blocked
To byste se asi měl zeptat jinde. Tipoval bych právě nějaké řešení založené na transparentní proxy s filtrací. Případně by na to asi šel napsat nějaký conntrack helper, ale pokud to má opravdu fungovat (ne jako hledání vzorků v paketech), ve výsledku to v podstatě nebude o moc jednodušší než ta transparentní proxy.
28.2.2012 10:51 ET
Rozbalit Rozbalit vše Re: iptables - site is blocked
Odpovědět | | Sbalit | Link | Blokovat | Admin
slo by to udelat, ze bys pouzil misto DROPu presmerovani na webserver s tou hlaskou, neco jako "-j DNAT --to ip.ad.re.sa" (souhlas ze iptables nejsou pro filtrovani obsahu idealni)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.