Доброго времени суток.
Прошу помощи, может есть идеи, куда смотреть?
Нужна такая фигня.
на шлюзе анализируем пакеты, смотрим содержимое пакета http на содержание запрещенных слов, если содержаться эти слова, режект.
вообще идея сделать т.н. "фильтр", чтобы сайты с определенным содержанием блокировались.
локальные IP адреса натятся.
исп. прокси для пользователей не подходит.
анализ и режект пакетов http
Модераторы: SLEDopit, Модераторы разделов
-
Brainsburn
- Сообщения: 950
- Статус: /
- ОС: Gentoo
Re: анализ и режект пакетов http
Гуглите в сторону "squid фильтр контента"
-
vodnick
- Сообщения: 70
- ОС: Ubuntu
Re: анализ и режект пакетов http
Средствами сетевого и транспортного уровней (iptables) анализировать прикладной уровень (http) невозможно.
Чтобы анализировать контент, нужно его сначала получить, и только потом отправлять клиенту. Этим занимается прокси. Можно только запретить запросы на "плохие" серверы.
Чтобы анализировать контент, нужно его сначала получить, и только потом отправлять клиенту. Этим занимается прокси. Можно только запретить запросы на "плохие" серверы.
-
antey86
- Сообщения: 8
Re: анализ и режект пакетов http
количество пользователей очень большое, настраивать каждому доступ через проксю никак.
да и кол-во подсетей приличное 192.168.1-100.0
да и кол-во подсетей приличное 192.168.1-100.0
-
vodnick
- Сообщения: 70
- ОС: Ubuntu
Re: анализ и режект пакетов http
да и не надо на клиентах ничего настраивать. Прозрачный прокси заюзайте.
-
Frank
- Сообщения: 1059
- ОС: Ubuntu, Debian
Re: анализ и режект пакетов http
"Содержимое пакета http" - абстрактное понятие, не имеющее физического содержания. Например, искомая строка может быть в различных кодировках, в том числе в юникоде. Искать это на уровне пакетов tcp бессмысленно.

-
ALexhha
- Сообщения: 109