<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables блокировка по содержимому страниц</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93964.html</link>
    <description>Приветствую Всех!&lt;br&gt;&lt;br&gt;У меня linux настроен как bridge firewall, в сети он между шлюзом(тут pppoe сервер) и клиентами, через него бегают pppoe пакеты.&lt;br&gt;&lt;br&gt;По url я закрыл доступ, все получается. &lt;br&gt;iptables -A FORWARD -m string --string &quot;text&quot; --algo bm --to 1 --icase -j DROP&lt;br&gt;Почему поиск происходит только в url? Как я понял в данном случае просматривается весь пакет, но дропается только то что в url присутствует.&lt;br&gt;&lt;br&gt;Подскажите, можно ли средствами iptables блокировать по контенту сайты?&lt;br&gt;Во 2й ветке ядра, вроде как был модуль layer7.&lt;br&gt;&lt;br&gt;Есть пакеты l7-filter-userspase и l7-protocols, но как ими пользоваться я так и не понял.&lt;br&gt;&lt;br&gt;У меня ядро 3.x.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Iptables блокировка по содержимому страниц (feducha)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93964.html#7</link>
    <pubDate>Sat, 27 Oct 2012 12:01:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А squid сможет проходящие пакеты анализировать и блокировать?&lt;br&gt;&amp;gt; нет, он сможет блокировать только по url. Если хотите анализировать контент и &lt;br&gt;&amp;gt; на основании его принимать решение о блокировке, то вам надо смотреть &lt;br&gt;&amp;gt; в сторону http://dansguardian.org/ &lt;br&gt;&lt;br&gt;Спасибо!)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Почему поиск происходит только в url? Как я понял в данном случае просматривается весь пакет, но дропается только то что в url присутствует.&lt;br&gt;&amp;gt; потому что iptables работает на 3м уровне, а вам наужен 7q уровень &lt;br&gt;&amp;gt; - уровень приложений &lt;br&gt;&lt;br&gt;Может знаете, что стало с модулем, который был в ядре 2й ветки - layer7&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Есть пакеты l7-filter-userspase и l7-protocols, но как ими пользоваться я так и не понял.&lt;br&gt;&amp;gt; http://l7-filter.sourceforge.net/ предназначен для идентификации и последующей блокировки &lt;br&gt;&amp;gt; определенного типа трафика, а не анализа контента веб страниц. К сожалению &lt;br&gt;&amp;gt; проект не развивается последние несколько лет &lt;br&gt;&lt;br&gt;Ясно, спасибо!)&lt;br&gt;</description>
</item>

<item>
    <title>Iptables блокировка по содержимому страниц (ALex_hha)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93964.html#6</link>
    <pubDate>Sat, 27 Oct 2012 11:49:04 GMT</pubDate>
    <description>&amp;gt; А squid сможет проходящие пакеты анализировать и блокировать?&lt;br&gt;&lt;br&gt;нет, он сможет блокировать только по url. Если хотите анализировать контент и на основании его принимать решение о блокировке, то вам надо смотреть в сторону http://dansguardian.org/&lt;br&gt;&lt;br&gt;&amp;gt; Почему поиск происходит только в url? Как я понял в данном случае просматривается весь пакет, но дропается только то что в url присутствует.&lt;br&gt;&lt;br&gt;потому что iptables работает на 3м уровне, а вам наужен 7q уровень - уровень приложений&lt;br&gt;&lt;br&gt;&amp;gt; Есть пакеты l7-filter-userspase и l7-protocols, но как ими пользоваться я так и не понял.&lt;br&gt;&lt;br&gt;http://l7-filter.sourceforge.net/ предназначен для идентификации и последующей блокировки определенного типа трафика, а не анализа контента веб страниц. К сожалению проект не развивается последние несколько лет&lt;br&gt;</description>
</item>

<item>
    <title>Iptables блокировка по содержимому страниц (comp)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93964.html#5</link>
    <pubDate>Sat, 27 Oct 2012 10:33:40 GMT</pubDate>
    <description>&amp;gt; Схема такая: &lt;br&gt;&amp;gt; А squid сможет проходящие пакеты анализировать и блокировать?&lt;br&gt;&amp;gt; У меня linux настроен как bridge firewall, в сети он между шлюзом(тут &lt;br&gt;&amp;gt; pppoe сервер) и клиентами, через него бегают pppoe пакеты.&lt;br&gt;&lt;br&gt;Сможет, поставьте Squid, в правилах iptables сделайте заворот http трафика на проксю, типа так -A PREROUTING -i eth1 ! -d 192.168.0.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128&lt;br&gt;</description>
</item>

<item>
    <title>Iptables блокировка по содержимому страниц (feducha)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93964.html#4</link>
    <pubDate>Sat, 27 Oct 2012 07:24:01 GMT</pubDate>
    <description>&amp;gt; Нет, нельзя т.к. iptables пакетный фильтр но не более, а то что &lt;br&gt;&amp;gt; хотите вы реализуется средствами прокси-сервера например squid? ройте в его сторону. &lt;br&gt;&lt;br&gt;Схема такая: &lt;br&gt;А squid сможет проходящие пакеты анализировать и блокировать? &lt;br&gt;У меня linux настроен как bridge firewall, в сети он между шлюзом(тут pppoe сервер) и клиентами, через него бегают pppoe пакеты.&lt;br&gt;</description>
</item>

<item>
    <title>Iptables блокировка по содержимому страниц (comp)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93964.html#3</link>
    <pubDate>Fri, 26 Oct 2012 20:18:38 GMT</pubDate>
    <description>Ой, &quot;?&quot; читать как &quot;,&quot;.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Iptables блокировка по содержимому страниц (comp)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93964.html#2</link>
    <pubDate>Fri, 26 Oct 2012 20:16:36 GMT</pubDate>
    <description>Нет, нельзя т.к. iptables пакетный фильтр но не более, а то что хотите вы реализуется средствами прокси-сервера например squid? ройте в его сторону.&lt;br&gt;</description>
</item>

<item>
    <title>Iptables блокировка по содержимому страниц (Ilyx)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/93964.html#1</link>
    <pubDate>Fri, 26 Oct 2012 14:24:06 GMT</pubDate>
    <description>Может дело в кодировке загружаемой страницы?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
