блокировка социальных сетей
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
блокировка социальных сетей
Еще раз Здрасте!
Встал вопрос блокировки социальных сетей ...начиная от facebook, odnoklassniki, vkontakte etc.
Вопрос такой:
есть ли где-то обновляемый список ИП каждой из социалок? Просто блочить AS PI как-то не охото, потому как попадают под это дело и совсем мирные сайты....
Гуру, Вы уже сталкивались с этим, может чего-нить порекомендуете?
Сейчас на сервере стоит Фря + pf ... пользователи чисто НАТятся, занялся вот политикой разграничений прав и шейпинг канала еще предстоит... на локальный (по стране) и внешний. Но пока вопрос о блокировки социальных сетей.
Встал вопрос блокировки социальных сетей ...начиная от facebook, odnoklassniki, vkontakte etc.
Вопрос такой:
есть ли где-то обновляемый список ИП каждой из социалок? Просто блочить AS PI как-то не охото, потому как попадают под это дело и совсем мирные сайты....
Гуру, Вы уже сталкивались с этим, может чего-нить порекомендуете?
Сейчас на сервере стоит Фря + pf ... пользователи чисто НАТятся, занялся вот политикой разграничений прав и шейпинг канала еще предстоит... на локальный (по стране) и внешний. Но пока вопрос о блокировки социальных сетей.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: блокировка социальных сетей
хз, завернуть трафик на эти блоки PI в squid и резать
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
Re: блокировка социальных сетей
Я еще подумываю может поднять локальный ДНС, завести там зону odnoklassniki.ru и других соц. сетей и просто направлять на локальный ИП
+ сделать какой-то скриптег, который будет через dig парсить айпишки и закидывать в текстовый файл, который уже будет привязан к pf и блочиться.
разве что так... пока еще думаю, может мой вариант на мысль какую-то навел...
+ сделать какой-то скриптег, который будет через dig парсить айпишки и закидывать в текстовый файл, который уже будет привязан к pf и блочиться.
разве что так... пока еще думаю, может мой вариант на мысль какую-то навел...
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: блокировка социальных сетей
вполне вариант, если есть возможность запретить любые другой ДНС трафик
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
Re: блокировка социальных сетей
Есть, благо у нас dhcp, просто поставлю локальные днс в него и всё.
Это облегчает вариант, не надо ходит к каждому компу)
может еще какие-то варианты?
Это облегчает вариант, не надо ходит к каждому компу)
может еще какие-то варианты?
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: блокировка социальных сетей
блочить по ИПам запарился, ибо у тех же одноклассников этих ипов дофига.
для этой цели поставил прозрачный сквид + rejik
сейчас второй гловняк, они ж научились искать всякие прокси...
переодически просматриваю логи генерируемые sarg-ем и добавляю в список блокируюемых сайтов.
для этой цели поставил прозрачный сквид + rejik
сейчас второй гловняк, они ж научились искать всякие прокси...
переодически просматриваю логи генерируемые sarg-ем и добавляю в список блокируюемых сайтов.
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
Re: блокировка социальных сетей
т.е. вариант со скриптом, который будет вытаскивать автоматом ИП (dig или host) и складывать их в файлик откуда уже фаер блочить будет конкретные ИП + ДНС записи данных доменов зарулить на локалхост - не канает воообще ? или такую связку не использовали?schizoid писал(а):блочить по ИПам запарился, ибо у тех же одноклассников этих ипов дофига.
для этой цели поставил прозрачный сквид + rejik
сейчас второй гловняк, они ж научились искать всякие прокси..
переодически просматриваю логи генерируемые sarg-ем и добавляю в список блокируюемых сайтов.
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: блокировка социальных сетей
ну писать скрипт или строку вида:
+ если взять листы режика порежете до кучи еще и много порно сайтов и т.д.
не считая регулярных выражений...
Код: Выделить всё
odnoklassniki.ru
vkontakte.ru
Код: Выделить всё
social - 4586 urls
chats - 1743 urls
online-game - 14719 urls
porno - 391445 urls
virus-detect - 461 urls
web-proxy - 1917 urls
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- сержант
- Сообщения: 234
- Зарегистрирован: 2009-08-11 15:48:32
- Откуда: Питер
Re: блокировка социальных сетей
Как вариант можно отредактировать hosts чтобы этим сайтам другой ип назначался.
Чтоб аномайзерами не пользовались можно rejik настроить чтобы резал все url которые содержат название сайтов.
Чтоб аномайзерами не пользовались можно rejik настроить чтобы резал все url которые содержат название сайтов.
-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
Re: блокировка социальных сетей
чтобы править хостс, придется обходить все компы + у нас к сожалению нет строгой политики по локальному использованию компов, т.е. все под админами сидятivan__ писал(а):Как вариант можно отредактировать hosts чтобы этим сайтам другой ип назначался.
Чтоб аномайзерами не пользовались можно rejik настроить чтобы резал все url которые содержат название сайтов.

-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
Re: блокировка социальных сетей
По поводу листов от режика - спасибо! Идея хорошая, кста они обновляются как-то ...можно их автоматом стягивать?schizoid писал(а):ну писать скрипт или строку вида:+ если взять листы режика порежете до кучи еще и много порно сайтов и т.д.Код: Выделить всё
odnoklassniki.ru vkontakte.ru
не считая регулярных выражений...Код: Выделить всё
social - 4586 urls chats - 1743 urls online-game - 14719 urls porno - 391445 urls virus-detect - 461 urls web-proxy - 1917 urls
-
- сержант
- Сообщения: 234
- Зарегистрирован: 2009-08-11 15:48:32
- Откуда: Питер
Re: блокировка социальных сетей
а на серваке изменить?tv.vldmr писал(а):чтобы править хостс, придется обходить все компы + у нас к сожалению нет строгой политики по локальному использованию компов, т.е. все под админами сидятivan__ писал(а):Как вариант можно отредактировать hosts чтобы этим сайтам другой ип назначался.
Чтоб аномайзерами не пользовались можно rejik настроить чтобы резал все url которые содержат название сайтов.А начальство тормошить по этому поводу смысла нет, оно более лояльное по этому вопросу.
-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
Re: блокировка социальных сетей
ну-с для этого и думаю поднять локальный DNS и закрутить домены на определенную страницу на локальном веб-сервере. Если Вы это имели в виду, то эти действия предполагал сделать...вверху там описывалivan__ писал(а):а на серваке изменить?tv.vldmr писал(а):чтобы править хостс, придется обходить все компы + у нас к сожалению нет строгой политики по локальному использованию компов, т.е. все под админами сидятivan__ писал(а):Как вариант можно отредактировать hosts чтобы этим сайтам другой ип назначался.
Чтоб аномайзерами не пользовались можно rejik настроить чтобы резал все url которые содержат название сайтов.А начальство тормошить по этому поводу смысла нет, оно более лояльное по этому вопросу.

- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: блокировка социальных сетей
а вы сделайтеivan__ писал(а):Как вариант можно отредактировать hosts чтобы этим сайтам другой ип назначался.
Код: Выделить всё
nslookup odnoklassniki.ru
nslookup www.odnoklassniki.ru
nslookup wg1.odnoklassniki.ru
nslookup wg2.odnoklassniki.ru
...

а в урлах название сайтов и не просккивает кстатиЧтоб аномайзерами не пользовались можно rejik настроить чтобы резал все url которые содержат название сайтов.

ядерный взрыв...смертельно красиво...жаль, что не вечно...
- Raven2000
- -=_UNIX_=-
- Сообщения: 4427
- Зарегистрирован: 2006-10-29 17:59:13
- Откуда: Там, где нас нет.
- Контактная информация:
Re: блокировка социальных сетей
Код: Выделить всё
# cd /usr/local/etc/squid/
# cat denied_ext.conf
www.sex.com
www.tetki.ru
www.soska.ru
www.porewo.com
www.overkings.ru
odnoklassniki.ru
# cat squid.conf | grep deni
acl denied_sites dstdomain "/usr/local/etc/squid/denied_ext.conf"
http_access deny denied_sites
Если хочешь разобраться... Так иди и разбирайся!
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]
-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
Re: блокировка социальных сетей
Это Шизоиду или мне ?Raven2000 писал(а):?Код: Выделить всё
# cd /usr/local/etc/squid/ # cat denied_ext.conf www.sex.com www.tetki.ru www.soska.ru www.porewo.com www.overkings.ru odnoklassniki.ru # cat squid.conf | grep deni acl denied_sites dstdomain "/usr/local/etc/squid/denied_ext.conf" http_access deny denied_sites

- Raven2000
- -=_UNIX_=-
- Сообщения: 4427
- Зарегистрирован: 2006-10-29 17:59:13
- Откуда: Там, где нас нет.
- Контактная информация:
Re: блокировка социальных сетей
Шизоиду раз он начал в скрипты углублятся.
Если хочешь разобраться... Так иди и разбирайся!
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]
-
- сержант
- Сообщения: 234
- Зарегистрирован: 2009-08-11 15:48:32
- Откуда: Питер
Re: блокировка социальных сетей
Я имею ввиду hosts на сервере через который проходят DNS запросыtv.vldmr писал(а): ну-с для этого и думаю поднять локальный DNS и закрутить домены на определенную страницу на локальном веб-сервере. Если Вы это имели в виду, то эти действия предполагал сделать...вверху там описывал
Код: Выделить всё
#cat /etc/hosts
127.0.0.1 localhost
127.0.0.1 vkontakte.ru
127.0.0.1 facebook.ru
127.0.0.1 odnoklassniki.ru
schizoid писал(а):а вы сделайтеivan__ писал(а):Как вариант можно отредактировать hosts чтобы этим сайтам другой ип назначался.запаритесь прописывать в хостыКод: Выделить всё
nslookup odnoklassniki.ru nslookup www.odnoklassniki.ru nslookup wg1.odnoklassniki.ru nslookup wg2.odnoklassniki.ru ...
![]()
Код: Выделить всё
#dig odnoklassniki.ru | grep ^"[a-z]" | awk '{print $5}' >file.txt
Я имею ввиду что через аномайзеры все равно ссылка указывается типа такой luxproxy.ru/proxy/browse.php?u=http%3A%2F%2Fvkontakte.ru&b=0&f=noreferschizoid писал(а):а в урлах название сайтов и не просккивает кстатиЧтоб аномайзерами не пользовались можно rejik настроить чтобы резал все url которые содержат название сайтов.
-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
Re: блокировка социальных сетей
ivan__ писал(а):Я имею ввиду hosts на сервере через который проходят DNS запросыtv.vldmr писал(а): ну-с для этого и думаю поднять локальный DNS и закрутить домены на определенную страницу на локальном веб-сервере. Если Вы это имели в виду, то эти действия предполагал сделать...вверху там описывалИ хоть сто ip-шников будет для одного сайта, они всегда будут на указанный в hosts ip направляться (в данном примере на 127.0.0.1)Код: Выделить всё
#cat /etc/hosts 127.0.0.1 localhost 127.0.0.1 vkontakte.ru 127.0.0.1 facebook.ru 127.0.0.1 odnoklassniki.ru
В чем разница будет между Вашим примером и моим вариантом, чтобы завести на локальном ДНС зоны с данными доменами и направить их на определенный внутренний ИП адрес веб-сервера с простой хтмлной страницой?
-
- сержант
- Сообщения: 234
- Зарегистрирован: 2009-08-11 15:48:32
- Откуда: Питер
Re: блокировка социальных сетей
Да просто в этом случае DNS сервер не нужен. Если он уже есть то можно и его использовать.tv.vldmr писал(а): В чем разница будет между Вашим примером и моим вариантом, чтобы завести на локальном ДНС зоны с данными доменами и направить их на определенный внутренний ИП адрес веб-сервера с простой хтмлной страницой?
-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
Re: блокировка социальных сетей
ivan__ писал(а):Да просто в этом случае DNS сервер не нужен. Если он уже есть то можно и его использовать.tv.vldmr писал(а): В чем разница будет между Вашим примером и моим вариантом, чтобы завести на локальном ДНС зоны с данными доменами и направить их на определенный внутренний ИП адрес веб-сервера с простой хтмлной страницой?
его нет и все днс запросы пользователей идут напрямую на днс сервера провайдера...
-
- сержант
- Сообщения: 234
- Зарегистрирован: 2009-08-11 15:48:32
- Откуда: Питер
Re: блокировка социальных сетей
Локальный DNS поднимите - будет быстрее и проще в настройке.
-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
Re: блокировка социальных сетей
я тоже так подумал :-) поэтому изначально и планировал так сделать
смущали моментом с hosts)))

смущали моментом с hosts)))
-
- сержант
- Сообщения: 234
- Зарегистрирован: 2009-08-11 15:48:32
- Откуда: Питер
Re: блокировка социальных сетей
Я подумал что просто не хочется лишние записи в dns добавлять и предложил hosts подправить, а оказалось что dns сервера и нету.tv.vldmr писал(а):я тоже так подумал :-) поэтому изначально и планировал так сделать![]()
смущали моментом с hosts)))
Остается еще вопрос с шибко умными юзерами не полезут ли они по ip или через аномайзеры?
-
- ефрейтор
- Сообщения: 55
- Зарегистрирован: 2010-10-05 21:01:41
Re: блокировка социальных сетей
Для этого в фаерволе буду блочить по IP каждую соц.сеть)
скриптик будет выдергивать их и скармливать PF
скриптик будет выдергивать их и скармливать PF