<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: настройка блокировки не только по имени, но и по IP</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5394.html</link>
    <description>в acl-листах сквида, если писать просто название, то такие запреты обходятся банальной подстановкой IP в браузере&lt;br&gt;как бы это дело тоже заблокировать автоматом?&lt;br&gt;</description>

<item>
    <title>не только по имени, но и по IP (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5394.html#7</link>
    <pubDate>Tue, 25 Nov 2008 12:14:38 GMT</pubDate>
    <description>&amp;gt;у Митрофанова правильней.&lt;br&gt;&lt;br&gt;&amp;#124;-) Спасибо.&lt;br&gt;&lt;br&gt;Особые маньяки ещё &quot;накрывают&quot; диапазон 256-299 - примерно как в http:/tips/info/1811.shtml в районе &quot;function ok(n)&quot;.&lt;br&gt;&lt;br&gt;Кроме того, вызывает некоторые сомнения 0 в качестве _первой_ (и не единственной &#037;) ) цифры октета. Но это, пожалуй уже придирки?&lt;br&gt;&lt;br&gt;Ещё кроме &quot;http&quot; бывают &quot;ftp://&quot; (других в сквиде не должно, вроде) URL-и.&lt;br&gt;&lt;br&gt;Кстати, викторина: почему в моём регэкспе &quot;http://&quot; - не обязателен? &#037;-)&lt;br&gt;(Нет, призов не будет.)&lt;br&gt;&lt;br&gt;&amp;gt; где ты такие ип видел 0-9.0-9.0-9.0-9 ? :)</description>
</item>

<item>
    <title>настройка блокировки не только по имени, но и по IP (greenwar)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5394.html#6</link>
    <pubDate>Tue, 19 Feb 2008 10:10:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;в acl-листах сквида, если писать просто название, то такие запреты обходятся банальной &lt;br&gt;&amp;gt;&amp;gt;подстановкой IP в браузере &lt;br&gt;&amp;gt;&amp;gt;как бы это дело тоже заблокировать автоматом? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;acl IPaddrURLs url_regex http://&#091;0-9&#093;+&#092;.&#091;0-9&#093;+&#092;.&#091;0-9&#093;+&#092;.&#091;0-9&#093;+&#091;:/&#093; &lt;br&gt;&amp;gt;http_access deny IPaddrURLs &lt;br&gt;&amp;gt;Это запрет писать в урл ip адрес. &lt;br&gt;&lt;br&gt;у Митрофанова правильней. где ты такие ип видел 0-9.0-9.0-9.0-9 ? :)&lt;br&gt;</description>
</item>

<item>
    <title>настройка блокировки не только по имени, но и по IP (ipmanyak)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5394.html#5</link>
    <pubDate>Tue, 19 Feb 2008 09:19:01 GMT</pubDate>
    <description>&amp;gt;в acl-листах сквида, если писать просто название, то такие запреты обходятся банальной &lt;br&gt;&amp;gt;подстановкой IP в браузере &lt;br&gt;&amp;gt;как бы это дело тоже заблокировать автоматом? &lt;br&gt;&lt;br&gt;acl IPaddrURLs url_regex http://&#091;0-9&#093;+&#092;.&#091;0-9&#093;+&#092;.&#091;0-9&#093;+&#092;.&#091;0-9&#093;+&#091;:/&#093;&lt;br&gt;http_access deny IPaddrURLs&lt;br&gt;Это запрет писать в урл ip адрес.  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не только по имени, но и по IP (Greenwar)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5394.html#4</link>
    <pubDate>Tue, 19 Feb 2008 07:12:22 GMT</pubDate>
    <description>хм, а может в бинде можно поставить запрет на резольвинг определённых урлов?&lt;br&gt;</description>
</item>

<item>
    <title>не только по имени, но и по IP (Greenwar)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5394.html#3</link>
    <pubDate>Tue, 19 Feb 2008 07:09:20 GMT</pubDate>
    <description>ну до второго варианта то сам допёр :) но это ппц, скока работы. это больше работы, чем просто имена вбивать, разов в 5 минимум&lt;br&gt;например, у долбаных одноклассников 20 зеркал = 20 IP&lt;br&gt;первый вариант нравится. не обращал внимание, как часто на сайтах обычных ссылки внутренние выглядят, как IP&lt;br&gt;</description>
</item>

<item>
    <title>не только по имени, но и по IP (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5394.html#2</link>
    <pubDate>Mon, 18 Feb 2008 07:54:48 GMT</pubDate>
    <description>&amp;gt;в acl-листах сквида, если писать просто название, то такие запреты обходятся банальной &lt;br&gt;&amp;gt;подстановкой IP в браузере &lt;br&gt;&amp;gt;как бы это дело тоже заблокировать&lt;br&gt;&lt;br&gt;acl numip url_regex ^(http://)?&#091;0-2&#093;?&#091;0-9&#093;?&#091;0-9&#093;&#092;.&#091;0-2&#093;?&#091;0-9&#093;?&#091;0-9&#093;&#092;.&#091;0-2&#093;?&#091;0-9&#093;?&#091;0-9&#093;&#092;.&#091;0-2&#093;?&#091;0-9&#093;?&#091;0-9&#093;(:&#091;0-9&#093;+)?(/&amp;#124;$)&lt;br&gt;http_access deny numip&lt;br&gt;&lt;br&gt;:)) Ответ настолько же верный, как и бесполезный -- настоящие &quot;безымянные&quot; серверы порежутся.&lt;br&gt;&lt;br&gt;Вот ещё вариант:&lt;br&gt;acl baddest_by_ip dst &quot;/etc/squid/bad_ip_list&quot;&lt;br&gt;http_access deny baddest_by_ip&lt;br&gt;&lt;br&gt;В bad_ip_list построчно писать отдельные ip, или ip/bits, или ip/m.a.s.k.&lt;br&gt;&lt;br&gt;&amp;gt; автоматом?&lt;br&gt;&lt;br&gt;это не знаю....&lt;br&gt;</description>
</item>

<item>
    <title>настройка блокировки не только по имени, но и по IP (Vaso Petrovich)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/5394.html#1</link>
    <pubDate>Sun, 17 Feb 2008 04:45:20 GMT</pubDate>
    <description>&amp;gt;в acl-листах сквида, если писать просто название, то такие запреты обходятся банальной &lt;br&gt;&amp;gt;подстановкой IP в браузере &lt;br&gt;&amp;gt;как бы это дело тоже заблокировать автоматом? &lt;br&gt;&lt;br&gt;http://rejik.ru/&lt;br&gt;</description>
</item>

</channel>
</rss>
