Автор Тема: Контент фильтрация - черный список  (Прочитано 2669 раз)

Оффлайн skobelev.yurij

  • Участник
  • *
  • Сообщений: 44
Здравствуйте.
В учебном учреждении стоит Alt linux 5.0 Школьный Сервер.
Задумались об контент фильрации.
В школьном сервере имеется черный список в кладке Брандмауэр -> Список блокируемых хостов.
Он полностью устраивает нуждам учреджения, но очень много ip адрсов, которые введены в черный список, и каждый раз этот список пополняется.
################################################################################
Вопрос:
Как сделать бэкап черного списка, т.е списка блокируемых хостов?
Можно ли его заполнять прямо на сервере?, какой конкретно файл за это отвечает?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 168
    • Домашняя страница
Для контентной фильтрации нужно использовать NetPolice, документация по которому есть в дистрибутиве.
Андрей Черепанов (cas@)

Оффлайн skobelev.yurij

  • Участник
  • *
  • Сообщений: 44
Контентной фильтрацией в учреждении занимается SmoothWall Express 3.0 SP2.
Школьный Сервер подключен через SmoothWall Express и находится в другой подсети, контент фильтрация работает, но есть сайты которые SmoothWall Express не фильтрует(черный список SmoothWall не заполняется по определенным причинам), поэтому вопрос остается актуальным.

Вопрос:
Как сделать бэкап черного списка, т.е списка блокируемых хостов?
Можно ли его заполнять прямо на сервере?, какой конкретно файл за это отвечает?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 168
    • Домашняя страница
Читайте про http://altlinux.org/Etcnet и смотрите /etc/net/ifaces/default/fw/iptables/filter/

Лучше посмотреть на /usr/lib/alterator/backend3/net-bl и воспользоваться iptables_helper
[root@ham1 fw]# iptables_helper bl list
10.10.10.10
[root@ham1 fw]# iptables_helper bl add 10.10.10.11
[root@ham1 fw]# iptables_helper bl list
10.10.10.10
10.10.10.11
« Последнее редактирование: 24.03.2011 15:13:02 от Skull »
Андрей Черепанов (cas@)