Фильтрация трафика от "клубнички" и прочего не желательного трафика?

Discussion in 'Болталка' started by vinosh, 16 Apr 2013.

  1. vinosh

    vinosh Member

    Joined:
    29 Oct 2011
    Messages:
    73
    Likes Received:
    16
    Reputations:
    5
    Поставили мне задачу отфильтровать не желательный трафик с формулировкой "защитить детей" (переубивал бы нахер)
    В голову приходит на данный момент только yandex dns 77.88.8.7 блокирующий и клубничку и "опасные ресурсы", но чувствую этого будет мало. Слушать и фильтровать весь трафик тоже не хотелось бы, т.к. придётся напряч сервер который, и без того напряжён базами и функциями роутера (с провайдером)

    Хотелось бы знать как бы вы реализовали подобную задачу?)

    Имеется KAV6, отсутсвие денег и много много GPL...
     
  2. vinosh

    vinosh Member

    Joined:
    29 Oct 2011
    Messages:
    73
    Likes Received:
    16
    Reputations:
    5
    И так, по запросу "порно" блокирует 85% выдачи, а по запросу "парнуха смотреть" тока половину....
     
  3. Metal-Core

    Metal-Core Member

    Joined:
    20 Sep 2011
    Messages:
    182
    Likes Received:
    21
    Reputations:
    0
    Тоже в поиске решения,удавалось блочить подобное через встроенный фильтр роутера,но этого мало.
     
  4. vinosh

    vinosh Member

    Joined:
    29 Oct 2011
    Messages:
    73
    Likes Received:
    16
    Reputations:
    5
    Ну в моём арсенале и роутером нет, в винду 2003-ю сразу приходит и уходит на свич. Трафик Инспектор ещё попозже посмотрю, авось в нём фильтры есть
     
  5. chemtech

    chemtech New Member

    Joined:
    17 Apr 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Добрый день.
    А как на счет squidguard с списками плохих сайтов?
     
  6. Atomikdddsss

    Atomikdddsss Banned

    Joined:
    8 Dec 2011
    Messages:
    210
    Likes Received:
    13
    Reputations:
    2
    Интернет-Цензор.Поможет от школяров.
     
  7. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    эээ я вам пофильтрую епте
     
  8. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    vinosh Если стоит задача защитить детей, то тебе ничего не поможет.. даже если платное решение поставишь на каждый комп. Порнуху искать никто не будет, а будут искать по запросам со словами "Бог", "арийцы", "высшая расса" и т.п. Можешь зайти на сайт проуратуры и ознакомится со списком запрещенной литературы, если осилишь))
    В реале, когда приходят проверки, они открывают этот сайт, листают до 500 строчки и копируют в поисковик. ( Названия книг могут быть наиабсурднейшими) Еще ищут не только текстовую инфу, но и музыу и видео.
    Поэтому единственно хорошая политика - это политика белого списка. Добавляй сайты которые необходимы в работе, а остальное блокируй.
    Если же нет, то ставь DNS либо от NetPolice, либо от Yandex. Поднимай сервак с debian со squid + DansGuardian + ClamAV.
     
  9. Atomikdddsss

    Atomikdddsss Banned

    Joined:
    8 Dec 2011
    Messages:
    210
    Likes Received:
    13
    Reputations:
    2
    Незнаю что вы там собрались блокировать на уровне школы,просто например у нас в Универе всё обходится галимыми анонимайзерами.
     
  10. vinosh

    vinosh Member

    Joined:
    29 Oct 2011
    Messages:
    73
    Likes Received:
    16
    Reputations:
    5
    В общем остановился я на варианте NetPolice DNS, злобная вещь, заблокировала сайты найденые и на 25+ странице выдачи гугла и соц сети, и анимайзеры со списками проксей (хотя не составило труда найти рабочий), даже невинный 2ip.ru и тот заблочил.

    Теперь дабы меня не убили нужно как то в обход DNS заставить работать ВК и ОД, локально помогает прописывание в файл hosts, но компов около 40шт +/-, не хотелось бы по всем проходится и редактить hosts... может определённые адреса как то можно на сервере разрешить в обход netpolice DNS?
     
  11. FunOfGun

    FunOfGun Elder - Старейшина

    Joined:
    5 Sep 2012
    Messages:
    388
    Likes Received:
    71
    Reputations:
    124
    Проблему можно решить скриптом, добавляющим нужные строки в hosts. Но это на случай, если на стороне роутера не получится что-то замутить.
     
  12. vinosh

    vinosh Member

    Joined:
    29 Oct 2011
    Messages:
    73
    Likes Received:
    16
    Reputations:
    5
    Я пока тоже.догадался только до залива скрипта на клиенты, который будет синхронизировать hosts с файлом на сервере (эдакий белый список)

    Вероятно на этом и останавлюсь, хотя хотелось бы решить этот вопрос на стороне сервера, а не клиента.