Автор Тема: Стоит ли париться с netpolice, скф когда есть достойные проекты?  (Прочитано 9227 раз)

Оффлайн fce

  • Завсегдатай
  • *
  • Сообщений: 249
  • ALT Linux, XBMC live, Ubuntu, Kubuntu, Android
    • Dansguardian+
    • Email
Вчера из журнала узнал о сервисе SKYDNS, фильтрующий DNS-сервер.
Заходим на сайт www.skydns.ru, просто регистрируемся, очень простая форма, попадаем в веб-интерфейс где настраиваем категории
которые нам нужны
Черные сайты
   Агрессия, расизм, терроризм       Грубость, матершина, непристойность
   Запаркованные домены       Наркотики
   Плагиат и рефераты       Прокси и анонимайзеры
Сайты для взрослых
   Алкоголь и табак       Знакомства
   Казино, лотереи, тотализаторы       Оккультизм и астрология
   Порнография и секс       Сайты для взрослых
Пожиратели траффика
   Радио и музыка онлайн       Торренты и P2P-сети
   Файловые архивы       Фильмы и видео онлайн
   Фотогалереи       
Пожиратели времени
   Досуг и развлечения       Компьютерные игры
   Социальные сети       Форумы
   Чаты и мессенджеры       
Белые сайты
   Автомобили и транспорт       Бизнес, экономика, маркетинг
   Блоги и персональные сайты       Веб-почта
   Войска и вооружения       Дом, семья, хобби
Черные сайты
   Агрессия, расизм, терроризм       Грубость, матершина, непристойность
   Запаркованные домены       Наркотики
   Плагиат и рефераты       Прокси и анонимайзеры
Сайты для взрослых
   Алкоголь и табак       Знакомства
   Казино, лотереи, тотализаторы       Оккультизм и астрология
   Порнография и секс       Сайты для взрослых
Пожиратели траффика
   Радио и музыка онлайн       Торренты и P2P-сети
   Файловые архивы       Фильмы и видео онлайн
   Фотогалереи       
Пожиратели времени
   Досуг и развлечения       Компьютерные игры
   Социальные сети       Форумы
   Чаты и мессенджеры       
Белые сайты
   Автомобили и транспорт       Бизнес, экономика, маркетинг
   Блоги и персональные сайты       Веб-почта
   Войска и вооружения       Дом, семья, хобби
   Доски объявлений       Здоровье и здравоохранение
   Интернет-магазины       Искусство
   Компьютеры и Интернет       Корпоративные сайты
   Наука и технологии       Недвижимость
   Некоммерческие организации       Новости и СМИ
   Образование и учебные учреждения       Поисковые системы
   Политика, общество, закон       Порталы
   Правительство       Работа и найм
   Религия и атеизм       Сайты для детей
   Спорт       Торговля и покупки
   Туризм       Финансы и финансовые учреждения
   Юмор       
   Доски объявлений       Здоровье и здравоохранение
   Интернет-магазины       Искусство
   Компьютеры и Интернет       Корпоративные сайты
   Наука и технологии       Недвижимость
   Некоммерческие организации       Новости и СМИ
   Образование и учебные учреждения       Поисковые системы
   Политика, общество, закон       Порталы
   Правительство       Работа и найм
   Религия и атеизм       Сайты для детей
   Спорт       Торговля и покупки
   Туризм       Финансы и финансовые учреждения
   Юмор       

Привязываем фильтр к нашему IP в веб-интерфейсе.
В конфиг squid добавляем
dns_nameservers 193.58.251.251

Перезапускаем Squid и любуемся на работу сервиса.
Вот такие дела :)
Сервис работает еще в бета-версии, естественно появятся платные услуги для корпоративных клиентов :)
И кто сказал что СКФ и Netpolice контент-фильтры, отмывка денег и ничего более.
SKYDNS правильная идея, без привязки к операционным системам, и проприетарному закрытому софту на стороне клиента.
« Последнее редактирование: 19.11.2010 13:05:30 от fce »
Безвыходных ситуаций не бывает, есть ситуации в которые нет входа. На каждого компьютерного гения найдётся свой хакер с винтом.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 5 965
И кто сказал что СКФ и Netpolice контент-фильтры, отмывка денег и ничего более.
Черт... снова утечка секретной информации :)

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Кто отвечает в случае если проскочит запрещённая ссылка?

Оффлайн fce

  • Завсегдатай
  • *
  • Сообщений: 249
  • ALT Linux, XBMC live, Ubuntu, Kubuntu, Android
    • Dansguardian+
    • Email
Кто отвечает в случае если проскочит запрещённая ссылка?
В любом случае отвечает администратор сети, и не нужно строить иллюзий по этому поводу.
Все хотят конечно как с гуся вода, но так не получается.

На том спутниковом канале Интернет который подключался по проекту, не очень то и разбежишься лазить , там где не надо, поскольку времени на уроке у учеников немного, а 128кбит/с для класса из 14 компьютеров ничтожно мало.

Смысл использования SKYDNS в том чтобы минимальными усилиями получить достаточно грубую, но эффективную фильтрацию.
Остальное остаётся на долю Dansguardian, потому что блокировать контент больше то и нечем.

+ к этому всему
полный мониторинг
1. текущие соединения в режиме реального времени
2. возможность формирования отчётов за час, день, неделю, месяц.
3. отчёт по запросам к поисковым системам
4. отчёт по работе Dansguardian


Вдобавок поднята самодельная система управления доступом в Интернет, основанная на самописном хелпере для Squid + одной таблицы в Mysql, управлять которой можно хоть из OpenOffice

самописный редиректор поисковых запросов правда только для UTF-8 и Win1251 кодировок.

И переписанный скрипт запрета страницы с Dansguardian, имеющий форму обхода заблокированной страницы с вводом пароля, показываемую при соблюдении определённых условий.

Добавьте сюда ITALC
И подумайте как с таким контролем можно работать более-менее в Интернет,
я отвечу можно и работаем, и никуда не денемся, потому что в противном случае прокуратура не замедлит шкуру с админа снять.



Безвыходных ситуаций не бывает, есть ситуации в которые нет входа. На каждого компьютерного гения найдётся свой хакер с винтом.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Просто перефразируя ваш тезис, можно получить такой-же равноправный :
Стоит-ли париться с SKYDNS, если есть netpolice.

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 233
потому что в противном случае прокуратура не замедлит шкуру с админа снять
не... им только учитель нужен, а сисадмина выгоняют, чтобы не мешал.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 5 965
Просто перефразируя ваш тезис, можно получить такой-же равноправный :
Стоит-ли париться с SKYDNS, если есть netpolice.
netpolice почему-то пока запар больше ;)
(правда SKYDN не глядел...)

Оффлайн fce

  • Завсегдатай
  • *
  • Сообщений: 249
  • ALT Linux, XBMC live, Ubuntu, Kubuntu, Android
    • Dansguardian+
    • Email
потому что в противном случае прокуратура не замедлит шкуру с админа снять
не... им только учитель нужен, а сисадмина выгоняют, чтобы не мешал.
Сисадмин то прямое отношение имеет к настройке и фильтрации контента.
Учитель несет ответственность только тогда когда ученик выходит в интернет с учительского компьютера в классах школы, что касается компьютеров компьютерного класса, все претензии директору, а соответственно потом ко мне, согласно вертикали власти.

Учитель то какое отношение имеет к открытости/закрытости ресурса, если только сообщить админу о открытом/закрытом ресурсе, не знаю как у вас прокуратура проверяла. но у нас на двух проверках присутствовало трое от школы, директор, администратор и учитель информатики, поскольку уроки информатики были.

И в плюсики при проверке идет, то как налажена работа, есть ли логины и пароли для каждого ученика, возможность просмотра и анализа статистики, просмотра текущих соединений,  ограничений на загрузку файлов (mp3, видео) и прочее, возможность отключения интернет хотя бы для всего класса, в идеале для отдельного ученика, так что проверка не ограничивается лишь показательным выпадом вот у вас плохой сайтик открыт,
если пришли и сразу вбили сайт, имя которого ни фигурирует ни в одном черном списке мира, то это уже наводит на разные мысли, типа о взятке, или о плане, поскольку можно на бесплатном хостинге создать такой сайтик, а потом ходить по школам и трясти всех, а чего это у вас фильтрация не работает.

По правилам проверка должна проверять процент срабатываний и не срабатываний фильтра (как ложных, так и правильных) и только потом можно делать какие-то выводы.

Где-то даже методичка по проверке СКФ завалялась, там по критериям оценивалось, а их достаточно много, так что если одна страница открылась, это не повод прокуратуре делать заявление что ваш фильтр не работает, конечно если из 100 порносайтов открылось больше 10 повод уже есть предписание написать, а если 1 при них вбить в черный список.

Конечно найти гадость можно и при белом списке, было бы только желание. Ведь за всем не уследить.
Много чего проверяют, но с таким отношением к учителям , как вы описали, со стороны работников прокуратуры по-крайней мере в этих вопросах не сталкивался.



Безвыходных ситуаций не бывает, есть ситуации в которые нет входа. На каждого компьютерного гения найдётся свой хакер с винтом.

Оффлайн Sky

  • Начинающий
  • *
  • Сообщений: 2
  • SkyDNS - бесплатный фильтр для школ
    • SkyDNS - быстрый и безопасный Интернет
Небольшое "официальное" заявление от SkyDNS  ;)

Наш фильтр не является 100% решением для контентной фильтрации в школах, но уверен, что наиболее простым в применении и главное - бесплатным.

Дело в том, что в большинстве случаев для работы со SkyDNS вам не потребуется даже отдельный сервер. Достаточно на компьютере или железке, которая раздает интернет, прописать наш DNS-адрес, настроить категории фильтрации, и вуаля - при попытке обращения к запрещенному ресурсу ученики увидят страницу блокировки.

Если для фильтрации вы используете решения вроде DansGuardian, то практически однозначно я бы советовал попробовать наш сервис, так как база чернушных ресурсов у нас уже формируется из нескольких источников, и их количество постоянно расширяется. Причем мы отрабатываем их вручную, что позволяет поддерживать единый список категорий, хотя каждая большая сторонняя база обычно имеет собственную классификацию.

На данный момент в нашей базе более 3 млн. доменов, к новому году, по моим прогнозам, она расширится до 5 млн. Порнуха и подобные ресурсы фильтруются очень четко, периодически проверяем выдачу Яндекса. Аналогичная ситуация с вирусными и фишинговыми ресурсами.

Кроме того, индивидуальные черные и белые списки позволяют подстраивать фильтрацию под нужды конкретной школы. Мы постараемся в будущем организовать обмен наработками с теми, кто создал свои собственные списки, планируем сделать специальное бесплатное предложение для школ, учитывающее нюансы и запросы министерств.
SkyDNS - быстрый и безопасный Интернет

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 5 965
О!
Это уже серьезный подход....
Спасибо!

Оффлайн fce

  • Завсегдатай
  • *
  • Сообщений: 249
  • ALT Linux, XBMC live, Ubuntu, Kubuntu, Android
    • Dansguardian+
    • Email
[quote author=Sky link=topic=8968.msg121867#msg121867 date=Если для фильтрации вы используете решения вроде DansGuardian, то практически однозначно я бы советовал попробовать наш сервис,
[/quote]
Одно другому не мешает, а взаимодополняет :)
При совместном использовании меньше работы со списками доменных имен и можно больше уделить внимания проработке фраз Dansguardian :)
А с учётом того что настраивается гораздо проще чем СКФ и NETPOLICE, такой симбиоз самый интересный вариант.
Безвыходных ситуаций не бывает, есть ситуации в которые нет входа. На каждого компьютерного гения найдётся свой хакер с винтом.

Оффлайн Sky

  • Начинающий
  • *
  • Сообщений: 2
  • SkyDNS - бесплатный фильтр для школ
    • SkyDNS - быстрый и безопасный Интернет

При совместном использовании меньше работы со списками доменных имен и можно больше уделить внимания проработке фраз Dansguardian :)


Да, если Дансгардиан позволяет ловить фразы, то это хороший вариант, я думал, что он умеет блокировать только по спискам. Так вот URLBlackList, который обычно используется в связке с Дансгардианом, уже входит в состав базы SkyDNS, это большой, но не самый качественный источник :-)
SkyDNS - быстрый и безопасный Интернет

Оффлайн Storke

  • Завсегдатай
  • *
  • Сообщений: 932
  • ОМСКАЯ ГРУППА ПОЛЬЗОВАТЕЛЕЙ LINUX
    • Центр российского образования
Для прокуратуры лучше дополнение к Firefox ProCon Latte :D
Тише едешь - дальше будешь.

Оффлайн YYY

  • Мастер
  • ***
  • Сообщений: 5 965
Для прокуратуры лучше дополнение к Firefox ProCon Latte :D
Перекусить провода и сказать что все случайно поломалось...
Вот это для прокуратуры точно лучшее...
Все равно если надо - докапаются...

Оффлайн Vladjmir

  • Давно тут
  • **
  • Сообщений: 123
Да, если Дансгардиан позволяет ловить фразы, то это хороший вариант, я думал, что он умеет блокировать только по спискам. Так вот URLBlackList, который обычно используется в связке с Дансгардианом, уже входит в состав базы SkyDNS, это большой, но не самый качественный источник :-)
Я в колледже настроил SkyDNS -- фильтрация для нас более чем достаточная без всяких дополнительных программ. Огромное спасибо за этот сервис, он избавил меня от необходимости городить огород из кучи велосипедов.
« Последнее редактирование: 03.12.2010 22:42:42 от Vladjmir »
Машина должна работать, а человек -- думать!