<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Блокировка URL</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/730.html</link>
    <description>Добрый день. Создал правила блокировки некоторых сайтов по url:&lt;br&gt;ip inspect name 1111111 http urlfilter alert on&lt;br&gt;ip urlfilter allow-mode on&lt;br&gt;ip urlfilter cache 0&lt;br&gt;ip urlfilter exclusive-domain deny имясайта.com&lt;br&gt;ip urlfilter audit-trail&lt;br&gt;&lt;br&gt;на внешний интерфейс&lt;br&gt;ip inspect 1111111 out&lt;br&gt;&lt;br&gt;Блокировка работает. Настроил перед праздниками. А сеичас думаю, не получиться так, что на каком нибудь нужном сайте будет висеть баннер &quot;имясайта.com&quot; и произойдет блокирока этого нужного сайта?&lt;br&gt;</description>

<item>
    <title>Блокировка URL (IZh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/730.html#6</link>
    <pubDate>Mon, 26 Aug 2013 12:44:04 GMT</pubDate>
    <description>https://github.com/jeroennijhof/openufp&lt;br&gt;&lt;br&gt;n2h2&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка URL (Policy-map) (QRSa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/730.html#5</link>
    <pubDate>Sun, 25 Aug 2013 17:34:09 GMT</pubDate>
    <description>Еще один вариант - это service-policy на интерфейс.&lt;br&gt;&lt;br&gt;в class-map можно вписать что-то типа:&lt;br&gt; match protocol http host *.google.&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка URL (ZBFW) (QRSa)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/730.html#4</link>
    <pubDate>Sun, 25 Aug 2013 17:15:39 GMT</pubDate>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Я бы предложил делать блокировку с помощью ZBFW - http://www.cisco.com/en/US/products/sw/secursw/ps1018/products_tech_note09186a00808bc994.shtml&lt;br&gt;&lt;br&gt;Вот пример (regexp нужно тюнить на разбор URL):&lt;br&gt;&lt;br&gt;parameter-map type regex GOOGLE&lt;br&gt; pattern .*google.com&lt;br&gt; pattern .*google.ru&lt;br&gt;&lt;br&gt;class-map type inspect match-all HTTP_ALL&lt;br&gt; match protocol http&lt;br&gt;class-map type inspect http match-all HTTP_BLOCK&lt;br&gt; match  request uri regex GOOGLE&lt;br&gt;&lt;br&gt;policy-map type inspect http R1_R3_HTTP&lt;br&gt; class type inspect http HTTP_BLOCK&lt;br&gt;  log&lt;br&gt;  reset&lt;br&gt;policy-map type inspect R1_R3&lt;br&gt; class type inspect HTTP_ALL&lt;br&gt;  inspect&lt;br&gt;  service-policy http R1_R3_HTTP&lt;br&gt; class class-default&lt;br&gt;  pass&lt;br&gt;&lt;br&gt;zone security R1&lt;br&gt;zone security R3&lt;br&gt;zone-pair security R1_R3 source R1 destination R3&lt;br&gt; service-policy type inspect R1_R3&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка URL (serega)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/730.html#3</link>
    <pubDate>Sun, 25 Aug 2013 14:41:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А сеичас думаю, не получиться так, что на каком нибудь нужном сайте &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; будет висеть баннер &quot;имясайта.com&quot; и произойдет блокирока этого нужного сайта?&lt;br&gt;&amp;gt;&amp;gt; Забань google.com и проверь, делов-то.&lt;br&gt;&amp;gt; Все работает. А при такой блокировки возможно создать правила исключения. Например что &lt;br&gt;&amp;gt; бы один локальный ip мог заходить на сайт прописанный в правиле &lt;br&gt;&amp;gt; блокировки url?&lt;br&gt;&lt;br&gt;Ваш подход будет легко обходиться, при фрагментации в ТСП протоколе, которая может возникнуть на середине URL или http заголовка. Фрагментация - в одном пакете пришла часть урл, а в другом придет другая часть - что вообще является ОЧЕНЬ частной и нормальной ситуацией. Для блокировки УРЛ стоит использовать иной подход, специализированным софтом. &lt;br&gt;&lt;br&gt;Рекомендую КРОЗ (блокировка URL) компании норси транс. Принцип такой, с помощью BGP захватывается часть трафика (как правило менее 1&#037;) и перенаправляется на анализ и фильтрацию. После фильтрации трафик доставляетс так, что пользователи не видят ни какой разницы. Данный подход позволяет сделат</description>
</item>

<item>
    <title>Блокировка URL (motok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/730.html#2</link>
    <pubDate>Mon, 13 May 2013 06:42:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А сеичас думаю, не получиться так, что на каком нибудь нужном сайте &lt;br&gt;&amp;gt;&amp;gt; будет висеть баннер &quot;имясайта.com&quot; и произойдет блокирока этого нужного сайта?&lt;br&gt;&amp;gt; Забань google.com и проверь, делов-то.&lt;br&gt;&lt;br&gt;Все работает. А при такой блокировки возможно создать правила исключения. Например что бы один локальный ip мог заходить на сайт прописанный в правиле блокировки url?  &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка URL (pavlinux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/730.html#1</link>
    <pubDate>Sat, 04 May 2013 22:52:52 GMT</pubDate>
    <description>&amp;gt; А сеичас думаю, не получиться так, что на каком нибудь нужном сайте &lt;br&gt;&amp;gt; будет висеть баннер &quot;имясайта.com&quot; и произойдет блокирока этого нужного сайта?&lt;br&gt;&lt;br&gt;Забань google.com и проверь, делов-то.&lt;br&gt;  &lt;br&gt;</description>
</item>

</channel>
</rss>
