<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Блокировка нежелательных URL с помощью iptables</title>
	<atom:link href="http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html/feed" rel="self" type="application/rss+xml" />
	<link>http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html</link>
	<description>Unix Блог</description>
	<lastBuildDate>Fri, 18 May 2012 13:37:33 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>Автор: Stepanoff</title>
		<link>http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html/comment-page-1#comment-713</link>
		<dc:creator>Stepanoff</dc:creator>
		<pubDate>Mon, 12 Oct 2009 16:08:07 +0000</pubDate>
		<guid isPermaLink="false">http://sudouser.com/?p=124#comment-713</guid>
		<description>Вырезать всем кому особо не нужен интернет все сайты сквидом, оставить только нужные. Кому надо весь, или много, порезать айпитэйблес. Не думаю что по работе могут пригодится сайты с упоминанием торрентс.ру. Открыватся они не будут, это иногда портит картину от использования данных правил. На самом деле, проще наоборот ничего не закрывать, а просто пустить весь трафик через сквид, и считать кто сколько времени проводит на сайтах не имеющих отношения к работе, затем переводим время в деньги из зарплаты, вычитаем. Через пару месяцев никто не захочет сидеть там если например за час на сайте вконтакте придется отдать 500-1000 рублей. Я работал в одной конторе, там все было открыто, но гиг трафика не по работе стоил 100$, и все сайты которые ты посещал видит твой начальник, и в конце месяца он просто спросит тебя, а что ты делал на том то сайте? Зная это никуда лезть не хотелось. А чем больше ты будешь пытаться закрыть эти сайты тем больше люди предпримут попыток попасть на них.</description>
		<content:encoded><![CDATA[<p>Вырезать всем кому особо не нужен интернет все сайты сквидом, оставить только нужные. Кому надо весь, или много, порезать айпитэйблес. Не думаю что по работе могут пригодится сайты с упоминанием торрентс.ру. Открыватся они не будут, это иногда портит картину от использования данных правил. На самом деле, проще наоборот ничего не закрывать, а просто пустить весь трафик через сквид, и считать кто сколько времени проводит на сайтах не имеющих отношения к работе, затем переводим время в деньги из зарплаты, вычитаем. Через пару месяцев никто не захочет сидеть там если например за час на сайте вконтакте придется отдать 500-1000 рублей. Я работал в одной конторе, там все было открыто, но гиг трафика не по работе стоил 100$, и все сайты которые ты посещал видит твой начальник, и в конце месяца он просто спросит тебя, а что ты делал на том то сайте? Зная это никуда лезть не хотелось. А чем больше ты будешь пытаться закрыть эти сайты тем больше люди предпримут попыток попасть на них.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: eric</title>
		<link>http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html/comment-page-1#comment-712</link>
		<dc:creator>eric</dc:creator>
		<pubDate>Mon, 12 Oct 2009 15:47:50 +0000</pubDate>
		<guid isPermaLink="false">http://sudouser.com/?p=124#comment-712</guid>
		<description>Stepanoff, помоги, плз. Народ должен работать, а не сидеть в контакте. Они - команда!!!</description>
		<content:encoded><![CDATA[<p>Stepanoff, помоги, плз. Народ должен работать, а не сидеть в контакте. Они &#8212; команда!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: eric</title>
		<link>http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html/comment-page-1#comment-711</link>
		<dc:creator>eric</dc:creator>
		<pubDate>Mon, 12 Oct 2009 15:44:48 +0000</pubDate>
		<guid isPermaLink="false">http://sudouser.com/?p=124#comment-711</guid>
		<description>&quot;пользователи не смогут окрыть страницы с упоминанием заблокированных ресурсов&quot;

По какой-то причине поисковики отвечают на запрос, например, &quot;torrents.r&quot; текстом, содержащим torrents.ru. На сервере писал
iptables -A FORWARD -m string --string &quot;torrents.ru&quot; --algo kmp --to 65535 -j DROP</description>
		<content:encoded><![CDATA[<p>&#171;пользователи не смогут окрыть страницы с упоминанием заблокированных ресурсов&#187;</p>
<p>По какой-то причине поисковики отвечают на запрос, например, &#171;torrents.r&#187; текстом, содержащим torrents.ru. На сервере писал<br />
iptables -A FORWARD -m string &#8212;string &#171;torrents.ru&#187; &#8212;algo kmp &#8212;to 65535 -j DROP</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: eric</title>
		<link>http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html/comment-page-1#comment-710</link>
		<dc:creator>eric</dc:creator>
		<pubDate>Mon, 12 Oct 2009 13:09:04 +0000</pubDate>
		<guid isPermaLink="false">http://sudouser.com/?p=124#comment-710</guid>
		<description>Такой вопрос: как сделать так, чтоб пакеты не дропались, а перенаправлялись на другой сайт.
iptables -t nat -A PREROUTING -m string --string &quot;noname.ru&quot; --algo kmp --to 65535 -p tcp --dport 80 -j DNAT --to-destination 213.180.204.8   не помогает, а
iptables -t nat -A PREROUTING -d noname.ru -p tcp --dport 80 -j DNAT --to-destination 213.180.204.8    не спасет, если народ полезет через прокси</description>
		<content:encoded><![CDATA[<p>Такой вопрос: как сделать так, чтоб пакеты не дропались, а перенаправлялись на другой сайт.<br />
iptables -t nat -A PREROUTING -m string &#8212;string &#171;noname.ru&#187; &#8212;algo kmp &#8212;to 65535 -p tcp &#8212;dport 80 -j DNAT &#8212;to-destination 213.180.204.8   не помогает, а<br />
iptables -t nat -A PREROUTING -d noname.ru -p tcp &#8212;dport 80 -j DNAT &#8212;to-destination 213.180.204.8    не спасет, если народ полезет через прокси</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Stepanoff</title>
		<link>http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html/comment-page-1#comment-709</link>
		<dc:creator>Stepanoff</dc:creator>
		<pubDate>Sat, 10 Oct 2009 13:19:05 +0000</pubDate>
		<guid isPermaLink="false">http://sudouser.com/?p=124#comment-709</guid>
		<description>Неплохое решение, eric.</description>
		<content:encoded><![CDATA[<p>Неплохое решение, eric.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: eric</title>
		<link>http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html/comment-page-1#comment-708</link>
		<dc:creator>eric</dc:creator>
		<pubDate>Sat, 10 Oct 2009 13:08:11 +0000</pubDate>
		<guid isPermaLink="false">http://sudouser.com/?p=124#comment-708</guid>
		<description>HOSTS=`/bin/grep -v &#039;#&#039; /etc/temporary_access/denied_hosts`
for i in $HOSTS; do
    iptables -t filter -A FORWARD -m string --string &quot;$i&quot; --algo kmp --to 65535 -p tcp --dport 80 -j DROP
done</description>
		<content:encoded><![CDATA[<p>HOSTS=`/bin/grep -v &#8216;#&#8217; /etc/temporary_access/denied_hosts`<br />
for i in $HOSTS; do<br />
    iptables -t filter -A FORWARD -m string &#8212;string &#171;$i&#187; &#8212;algo kmp &#8212;to 65535 -p tcp &#8212;dport 80 -j DROP<br />
done</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: TrEK</title>
		<link>http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html/comment-page-1#comment-707</link>
		<dc:creator>TrEK</dc:creator>
		<pubDate>Wed, 29 Apr 2009 10:00:09 +0000</pubDate>
		<guid isPermaLink="false">http://sudouser.com/?p=124#comment-707</guid>
		<description>было бы неплохо....</description>
		<content:encoded><![CDATA[<p>было бы неплохо&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: mirage</title>
		<link>http://sudouser.com/blokirovka-nezhelatelnyx-url-s-pomoshhyu-iptables.html/comment-page-1#comment-706</link>
		<dc:creator>mirage</dc:creator>
		<pubDate>Sat, 14 Feb 2009 08:34:59 +0000</pubDate>
		<guid isPermaLink="false">http://sudouser.com/?p=124#comment-706</guid>
		<description>А каким образом можно сделать отдельный файл со списком запрещенных УРЛов, а айпитаблес брало бы данные из него?</description>
		<content:encoded><![CDATA[<p>А каким образом можно сделать отдельный файл со списком запрещенных УРЛов, а айпитаблес брало бы данные из него?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

