Portál AbcLinuxu, 10. května 2025 08:24

Dotaz: Surfování přes IP

7.6.2012 07:39 MetalKalic
Surfování přes IP
Přečteno: 324×
Odpovědět | Admin
Zdravím všechny, řeším takový problém - jak zakázat uživatelům surfovat pomocí IP adresy v browseru? Například když zadá http://82.208.17.55 tak se nepřipojí (nebo přesměruje jinam), ale pomocí jména http://abclinuxu.cz se připojí? Potřebuji to udělat v IPTables. Napadá mě jedině kontrola hlaviček, ale zřejmě by to znamenalo snížení výkonu routeru. Je tedy nějaká elegantnější cesta? Mám pár Vigorů od Drayteku a tam taková volba normálně je (Prevent web access from IP address), já to ale potřebuju udělat na Linuxovém serveru. Děkuji všem za rady.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

7.6.2012 08:02 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Surfování přes IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Zjistit to jde jedině na úrovni protokolu HTTP. Takže buď HTTP proxy server, nebo nějaký filtr schopný pracovat na aplikační vrstvě spojení. Jenom s paketovým filtrem (což je NetFilter konfigurovaný pomocí iptables) to udělat nejde.
7.6.2012 08:36 NN
Rozbalit Rozbalit vše Re: Surfování přes IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jenom bokem, k cemu to bude dobre ?

NN
7.6.2012 10:55 lertimir | skóre: 64 | blog: Par_slov
Rozbalit Rozbalit vše Re: Surfování přes IP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nijak. Informace o tom, co napsal uživatel do URL specifikace browseru se ztratí na úrovni IP a TCP, takže IP tables jsou mimo. Jedině, kde ta informace je, je položka Host: cilovy.server.cz, kde je uvedena buď IP adresa nebo doménové jméno. Takže jediná možnost je zakázat přímý přístup do internetu, vytvořit (transparentní) proxy a filtrovat to na ní.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.