Блокировка сайтов по https

Обсуждение ПО и его настройки
Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Во что выльется ваш совет конторе, которая воспользуется им? В стоимость пары десятков Микротиков?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Про VAS EXPERTS не знаю ничего, а редуктором пользуюсь, деньги небольшие совсем правда периодически пропуски бывают на ровном месте


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Ну тебе, вполне вероятно, с твоей деятельностью приходится так и так сервер держать. И потому расходы небольшие. А в SOHO-сегменте сервера не везде стремятся ставить. А вот резать контент руководители маленьких контор хотят еще больше, чем директора крупных компаний. И, как правило, хотя это почти даром. Но одно дело отдать 10-15 рублей специалисту единовременно за настройку (пусть даже и не гарантирующую 100% результат) они еще скрипя зубами могут. а вот купить и содержать сервер, оплачивать работу приходящего админа и счета за электроэнергию, выделять место под его размещение они уже не станут. Вот поэтому не умрет эта тема никогда.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Ну ко мне часто обращаются с просьбой настроить блокировку, в большинстве случаев заказчик соглашается с тем что дешевле рядом мелкий серверочик поставить и не парится, благо сейчас куча контор развелось которые восстановленными торгуют


Есть интересная задача и бюджет? http://mikrotik.site
zroman
Сообщения: 1
Зарегистрирован: 26 янв 2017, 18:03

Недавно же сделали добавление в адрес листы имя хоста. Роутер его резольвит и добавляет все ip которые отрезольвились. Дальше банально в файлвол правило с блоком траффика на этот адрес лист.


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Да обсуждалось уже.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

zroman писал(а):Недавно же сделали добавление в адрес листы имя хоста. Роутер его резольвит и добавляет все ip которые отрезольвились. Дальше банально в файлвол правило с блоком траффика на этот адрес лист.


Не ну если бы на одном ИП всегда висел 1 сайт то это бы работало...


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
algerka
Сообщения: 407
Зарегистрирован: 14 дек 2011, 12:31

Разговор ни о чем.
Если вам нужно реально, а не для галочки, закрыть доступ к какому-то сайту, то технически это сделать невозможно!
Набираете в яндексе "прокси-сайт" и вуаля, через первый же попавшийся в списке попадаете на "закрытый" сайт.
Закрыть все прокси-сайты тоже не реально. И по url блокировать тоже (us8.proxysite.com/process.php?d=CCv1uUVIdS16i6NA7NJjBD3taA%3D%3D&b=1 это я открыл facebook.com)

Единственный действенный выход это запретить все кроме списка разрешенных сайтов. Но этот вариант редко приемлем.


Александр
Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Юзер юзеру рознь. И там где один сдастся и не будет лезть на запретный ресурс, второй станет искать пути обхода раз за разом. И многие из таких находят лазейки. И делятся с остальными. Возникает эффект лавины, с которой авторы таких топиков борются. Чаще всего безуспешно. Так что вы правы, разговор ни о чем. Но, как я уже писал выше, данный вопрос практически бессмертен. Остается читать топики и переадресовывать их на предыдущие обсуждения. :-)


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
hitman
Сообщения: 38
Зарегистрирован: 29 апр 2017, 23:20

Неужели не появилось "нормальной" возможности заблокировать https-адреса ??

И кто, как решил данную задачу..


Ответить