<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw запрет определенного домена</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95752.html</link>
    <description>Подскажите пожалуйста, возможно ли в ipfw создать правило разрешающее/запрещающее доступ к определенному домену/поддомену?&lt;br&gt;Подозреваю - что нельзя, но вдруг.&lt;br&gt;Если можно то приведите пример такого правила.&lt;br&gt;</description>

<item>
    <title>ipfw запрет определенного домена (nkly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95752.html#6</link>
    <pubDate>Wed, 03 Sep 2014 12:53:49 GMT</pubDate>
    <description>Ясно. Большое спасибо за ответы.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw запрет определенного домена (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95752.html#5</link>
    <pubDate>Wed, 03 Sep 2014 07:52:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вы путаете сервера, домены и протоколы.&lt;br&gt;&amp;gt; Да, вы правы. Попробую выразиться яснее. Мне нужно запретить доступ ко всем &lt;br&gt;&amp;gt; серверам в домене example.com (включая и example.com) &lt;br&gt;&amp;gt; Сколько этих серверов и их точные имена - я не знаю, IP-адреса &lt;br&gt;&amp;gt; тоже могут меняться, но мне нужно запретить доступ ко всем серверам &lt;br&gt;&amp;gt; в домене example.com (включая и example.com) &lt;br&gt;&lt;br&gt;ну дак вы дочитайте до конца мой ответ - используйте прокси, или ДНС (днс прикроет только запросы к днс, напрямую будет работать).&lt;br&gt;ipfw вам тут не поможет - он фильтрует на третем уровне ISO/OSI.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw запрет определенного домена (nkly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95752.html#4</link>
    <pubDate>Wed, 03 Sep 2014 05:49:28 GMT</pubDate>
    <description>&amp;gt; вы путаете сервера, домены и протоколы.&lt;br&gt;&lt;br&gt;Да, вы правы. Попробую выразиться яснее. Мне нужно запретить доступ ко всем серверам в домене example.com (включая и example.com)&lt;br&gt;Сколько этих серверов и их точные имена - я не знаю, IP-адреса тоже могут меняться, но мне нужно запретить доступ ко всем серверам в домене example.com (включая и example.com)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw запрет определенного домена (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95752.html#3</link>
    <pubDate>Tue, 02 Sep 2014 14:22:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt; сильно зависит от того что вы подразумеваете в первой строке.&lt;br&gt;&amp;gt; Я подразумеваю следующее: нужно запретить все пакеты к домену example.com и всем &lt;br&gt;&amp;gt; серверам этого домена (*.example.com) приходящие через интерфейс eth0 &lt;br&gt;&lt;br&gt;вы путаете сервера, домены и протоколы.&lt;br&gt;&lt;br&gt;&amp;gt; Что-то примерно такое: &lt;br&gt;&amp;gt; in_if=&quot;eth0&quot; &lt;br&gt;&amp;gt; my_net=&quot;192.168.100.0/24&quot; &lt;br&gt;&amp;gt; denied_dom=&quot;*.example.com&quot; &lt;br&gt;&lt;br&gt;это к прокси, ну на крайняк можно ДНСом прикрыть запросы на данные имена&lt;br&gt;&amp;gt; deny ip from $&#123;my_net&#125; to $&#123;denied_dom&#125; in recv $&#123;in_if&#125; </description>
</item>

<item>
    <title>ipfw запрет определенного домена (nkly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95752.html#2</link>
    <pubDate>Tue, 02 Sep 2014 05:34:05 GMT</pubDate>
    <description>&amp;gt; сильно зависит от того что вы подразумеваете в первой строке.&lt;br&gt;&lt;br&gt;Я подразумеваю следующее: нужно запретить все пакеты к домену example.com и всем серверам этого домена (*.example.com) приходящие через интерфейс eth0&lt;br&gt;&lt;br&gt;Что-то примерно такое:&lt;br&gt;in_if=&quot;eth0&quot;&lt;br&gt;my_net=&quot;192.168.100.0/24&quot;&lt;br&gt;denied_dom=&quot;*.example.com&quot;&lt;br&gt;&lt;br&gt;deny ip from $&#123;my_net&#125; to $&#123;denied_dom&#125; in recv $&#123;in_if&#125; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw запрет определенного домена (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95752.html#1</link>
    <pubDate>Mon, 01 Sep 2014 13:22:53 GMT</pubDate>
    <description>&amp;gt; Подскажите пожалуйста, возможно ли в ipfw создать правило разрешающее/запрещающее доступ &lt;br&gt;&amp;gt; к определенному домену/поддомену?&lt;br&gt;&amp;gt; Подозреваю - что нельзя, но вдруг.&lt;br&gt;&amp;gt; Если можно то приведите пример такого правила.&lt;br&gt;&lt;br&gt;сильно зависит от того что вы подразумеваете в первой строке.&lt;br&gt;для фильтрации протокола лучше использовать соответствующий прокси.&lt;br&gt;</description>
</item>

</channel>
</rss>
