Определение всех доменов третьего уровня (для доменов relax.ru, loveplanet.ru, rax.ru)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Определение всех доменов третьего уровня

Сообщение Voler »

Так вот у меня ведется учет посещений по всем портам, но вот как узнать все домены третьего уровня для доменов relax.ru, loveplanet.ru, rax.ru, чтобы залочить ненужные сайты?

Есть ли программулина или nslookup это могет, подскажите плиз.
Спасибо сказали:
Аватара пользователя
mikes
Сообщения: 294
ОС: ubuntu

Re: Определение всех доменов третьего уровня

Сообщение mikes »

телепаты отдыхают.. чем блочишь чем учитываешь? как огранизован выход народа в интернет?
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Определение всех доменов третьего уровня

Сообщение Voler »

Классическая схема
iptables нат, форвард и -j QUEUE.
Плюс приемник для пакетов. Лочи сайты нужно. А то трафика много жрут
Спасибо сказали:
yaleks
Сообщения: 2121
Статус: вне статуса
ОС: Gentoo ~

Re: Определение всех доменов третьего уровня

Сообщение yaleks »

Скорее всего у них ограниченные диапазоны IP и лочить надо их.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Определение всех доменов третьего уровня

Сообщение Voler »

Блин, это не тот ответ какой хотел услышить. Это я понимаю, так у меня с аськой сделано.
Спасибо сказали:
Devon
Сообщения: 101
ОС: Debian, Mac, SlackHat :)

Re: Определение всех доменов третьего уровня

Сообщение Devon »

Если днс-сервер, который обслуживает этот домен, не дает стянуть зону (а 99% именно так и поступают, ибо нефиг), то никак, задача решения не имеет.

Я с поганым http-трафом боролся установкой сквида прозрачно и прикруткой к нему сквидгварда. Можно и сквидом, конечно, одним обойтись, но со сквидгвардом удобнее настраивать ограничения, все остальное ходило в сеть через нат. Да и кэш не помешает, даже небольшой. Не вижу ни одной причины не поступить также.
Спасибо сказали:
Аватара пользователя
Voler
Сообщения: 498
ОС: Fedora

Re: Определение всех доменов третьего уровня

Сообщение Voler »

Я отказался от сквида.
Спасибо сказали:
Devon
Сообщения: 101
ОС: Debian, Mac, SlackHat :)

Re: Определение всех доменов третьего уровня

Сообщение Devon »

Могу предложить логгировать то, куда шляются юзеры. Так можно готовить списки поддоменов и периодически передергивия скрипт iptables заставить его их всасывать.

Например можно запустить в скрине tcpdump болтаться
# tcpdump > tcpdump.log
и потом распарсить то, что получилось :
# cat tcpdump.log | grep linuxforum.ru | awk '{print $8}' | sort -u

Я потыкался в разные поддомены linuxforum.ru вбивая случайные буквы и получил такой вывод :
vjwicm.linuxforum.ru.
vmkeld.linuxforum.ru.
vmwpvkwf.linuxforum.ru.
vnejledwfw.linuxforum.ru.
vnwjf.linuxforum.ru.
vnwjw.linuxforum.ru.

Есть еще вариант - если у Вас свой DNS-сервер для Вашей локалки - то гемора еще меньше, парсим логи и радуемся жизни.

Как обработать список в скрипте iptables думаю Вы и сами в курсе. Раз в сутки, например, можно парсить лог на основе неких условий (доменов), генерить новый список (списки) и передергивать iptables.

Это решение по ограничению доступа, задача по выдергиванию зоны, как я уже писал выше, решения не имеет. Точнее имеет конечно, например можно подружиться с тамошним админом :)
Спасибо сказали:
Аватара пользователя
OCTAGRAM
Сообщения: 28
ОС: Mac OS X

Re: Определение всех доменов третьего уровня

Сообщение OCTAGRAM »

Voler писал(а):
13.04.2009 12:37
Лочи сайты нужно. А то трафика много жрут

Так, может быть, лочить только те, которые трафик жрут, а на периферийные с тех же доменов забить?

Voler писал(а):
13.04.2009 13:36
Блин, это не тот ответ какой хотел услышить. Это я понимаю, так у меня с аськой сделано.

А что, трафика много жрёт?
If you want to get to the top, you have to start at the bottom
Спасибо сказали:
Аватара пользователя
mikes
Сообщения: 294
ОС: ubuntu

Re: Определение всех доменов третьего уровня

Сообщение mikes »

блочить по ip не получится, будут траблы с сайтами которые хостятся на заблокированном ip.
в данной ситуации проще всего либо воспользоватся openDNS или самому сделать аналог
Спасибо сказали: