Так вот у меня ведется учет посещений по всем портам, но вот как узнать все домены третьего уровня для доменов relax.ru, loveplanet.ru, rax.ru, чтобы залочить ненужные сайты?
Есть ли программулина или nslookup это могет, подскажите плиз.
Определение всех доменов третьего уровня (для доменов relax.ru, loveplanet.ru, rax.ru)
Модераторы: SLEDopit, Модераторы разделов
-
mikes
- Сообщения: 294
- ОС: ubuntu
Re: Определение всех доменов третьего уровня
телепаты отдыхают.. чем блочишь чем учитываешь? как огранизован выход народа в интернет?
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Определение всех доменов третьего уровня
Классическая схема
iptables нат, форвард и -j QUEUE.
Плюс приемник для пакетов. Лочи сайты нужно. А то трафика много жрут
iptables нат, форвард и -j QUEUE.
Плюс приемник для пакетов. Лочи сайты нужно. А то трафика много жрут
-
yaleks
- Сообщения: 2121
- Статус: вне статуса
- ОС: Gentoo ~
Re: Определение всех доменов третьего уровня
Скорее всего у них ограниченные диапазоны IP и лочить надо их.
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Определение всех доменов третьего уровня
Блин, это не тот ответ какой хотел услышить. Это я понимаю, так у меня с аськой сделано.
-
Devon
- Сообщения: 101
- ОС: Debian, Mac, SlackHat :)
Re: Определение всех доменов третьего уровня
Если днс-сервер, который обслуживает этот домен, не дает стянуть зону (а 99% именно так и поступают, ибо нефиг), то никак, задача решения не имеет.
Я с поганым http-трафом боролся установкой сквида прозрачно и прикруткой к нему сквидгварда. Можно и сквидом, конечно, одним обойтись, но со сквидгвардом удобнее настраивать ограничения, все остальное ходило в сеть через нат. Да и кэш не помешает, даже небольшой. Не вижу ни одной причины не поступить также.
Я с поганым http-трафом боролся установкой сквида прозрачно и прикруткой к нему сквидгварда. Можно и сквидом, конечно, одним обойтись, но со сквидгвардом удобнее настраивать ограничения, все остальное ходило в сеть через нат. Да и кэш не помешает, даже небольшой. Не вижу ни одной причины не поступить также.
-
Voler
- Сообщения: 498
- ОС: Fedora
Re: Определение всех доменов третьего уровня
Я отказался от сквида.
-
Devon
- Сообщения: 101
- ОС: Debian, Mac, SlackHat :)
Re: Определение всех доменов третьего уровня
Могу предложить логгировать то, куда шляются юзеры. Так можно готовить списки поддоменов и периодически передергивия скрипт iptables заставить его их всасывать.
Например можно запустить в скрине tcpdump болтаться
# tcpdump > tcpdump.log
и потом распарсить то, что получилось :
# cat tcpdump.log | grep linuxforum.ru | awk '{print $8}' | sort -u
Я потыкался в разные поддомены linuxforum.ru вбивая случайные буквы и получил такой вывод :
vjwicm.linuxforum.ru.
vmkeld.linuxforum.ru.
vmwpvkwf.linuxforum.ru.
vnejledwfw.linuxforum.ru.
vnwjf.linuxforum.ru.
vnwjw.linuxforum.ru.
Есть еще вариант - если у Вас свой DNS-сервер для Вашей локалки - то гемора еще меньше, парсим логи и радуемся жизни.
Как обработать список в скрипте iptables думаю Вы и сами в курсе. Раз в сутки, например, можно парсить лог на основе неких условий (доменов), генерить новый список (списки) и передергивать iptables.
Это решение по ограничению доступа, задача по выдергиванию зоны, как я уже писал выше, решения не имеет. Точнее имеет конечно, например можно подружиться с тамошним админом
Например можно запустить в скрине tcpdump болтаться
# tcpdump > tcpdump.log
и потом распарсить то, что получилось :
# cat tcpdump.log | grep linuxforum.ru | awk '{print $8}' | sort -u
Я потыкался в разные поддомены linuxforum.ru вбивая случайные буквы и получил такой вывод :
vjwicm.linuxforum.ru.
vmkeld.linuxforum.ru.
vmwpvkwf.linuxforum.ru.
vnejledwfw.linuxforum.ru.
vnwjf.linuxforum.ru.
vnwjw.linuxforum.ru.
Есть еще вариант - если у Вас свой DNS-сервер для Вашей локалки - то гемора еще меньше, парсим логи и радуемся жизни.
Как обработать список в скрипте iptables думаю Вы и сами в курсе. Раз в сутки, например, можно парсить лог на основе неких условий (доменов), генерить новый список (списки) и передергивать iptables.
Это решение по ограничению доступа, задача по выдергиванию зоны, как я уже писал выше, решения не имеет. Точнее имеет конечно, например можно подружиться с тамошним админом
-
OCTAGRAM
- Сообщения: 28
- ОС: Mac OS X
Re: Определение всех доменов третьего уровня
Так, может быть, лочить только те, которые трафик жрут, а на периферийные с тех же доменов забить?
А что, трафика много жрёт?
If you want to get to the top, you have to start at the bottom
-
mikes
- Сообщения: 294
- ОС: ubuntu
Re: Определение всех доменов третьего уровня
блочить по ip не получится, будут траблы с сайтами которые хостятся на заблокированном ip.
в данной ситуации проще всего либо воспользоватся openDNS или самому сделать аналог
в данной ситуации проще всего либо воспользоватся openDNS или самому сделать аналог