指定したWWWを見られなくするには?
■ このスレッドは過去ログ倉庫に格納されています
0001迷い人
01/09/20 16:44ID:???どうすればいいでしょうか?
PROXYサーバーを導入しないとだめですか?
その場合、どんなソフトを購入すればいいですか?
なにか、用方法を教えてください。
0002迷い人
01/09/20 16:45ID:???ちなみに、DNSは社内にたててないです。
0003名無しさん@Emacs
01/09/20 17:18ID:???0004名無しちゃん
01/09/20 17:56ID:???フィルタかけることはできないの?
書き方はルータのマニュアル見てね。
0005名無しさん@1周年
01/09/20 20:24ID:F6fR0Fis0006noboy
01/09/20 22:09ID:V7JNIanY>4
Ciscoだと、コードレッド対策のフィールドノーティスをそのまま流用できるん
じゃないでしょうか。
0007anonymous@ i248067.ppp.asahi-net.or.jp
01/09/21 02:53ID:M197/8uchttp://home.netscape.com/eng/mozilla/2.0/relnotes/demo/proxy-live.html
0008名無しさん@お腹いっぱい。
01/09/21 08:00ID:???00091>です。
01/09/21 12:31ID:???皆様ありがとうございます。
NTT−MEのSOHO128のルーターです。
フィルタリングできますかね?
0010名無しちゃん
01/09/21 12:57ID:???情報サンクス。
>>1
も一度言う。マニュアル見ろ。
最近触ってないからあてずっぽだができる。と思う(弱気)
ip filter で LAN内のアドレスからそのサイトのアドレスの
TCPのWWWあてのパケットをreject outするんだ。
remote 0 も忘れるな。
なぜ、ちゃんと書かないかというと、忘れてるからだ。
スマソ。
0011-
01/09/21 13:29ID:JOKsaPWkhttp://www.sex-jp.net/dh/01/
http://www.sex-jp.net/dh/02/
http://www.sex-jp.net/dh/03/
http://www.sex-jp.net/dh/04/
0014anonymous@ gate1.daiwa-comp.co.jp
01/09/21 17:31ID:AMyoBtogipchains -A input -j ACCEPT -p tcp -d このPCの内側LANのアドレス 80
ipchains -A input -j REDIRECT 3128 -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 80
で、LAN内のPCのproxy設定はなしで強制的に3128へリダイレクトしてくれます。楽チンですよ。
URLのフィルタは、こことかが参考になるかと。
ttp://www.ohsawagroup.co.jp/ocs/linux/squid_filter.htm
0016名無ちゃん
01/09/22 07:49ID:???17分かよ。
笑っちゃったからサービス。ただし記憶違いしてるかも。
マニュアル落して確認するほど暇じゃないから
自分でマニュアルを見て確認してみそ。
試してないから違ってても笑うなよ。
LAN側アドレス:192.168.0.0/24
拒否したいサイト:64.71.145.43/32
ip filter 10 reject out 192.168.0.0/24 64.71.145.43/32 tcp * www remote 0
でどうよ。
0017名無ちゃん
01/09/22 07:56ID:???ip filter 10
の"10"ていうのはフィルタ番号だから適時かえてくれな。
番号の若い方が適用されていくルールだったと思ったが・・・。
0018とおりすがり
01/09/23 02:01ID:???なぜYAMAHAにこだわるのだ?
0020anonymous@ i215013.ppp.asahi-net.or.jp
01/09/29 03:45ID:CjOa/PsQなぜ RC5-64 クラッキングでそんなに強いんですか?
0021FUJI
01/10/31 18:24ID:???隆とかいう奴
ついで哲学詩人,間々田悦とかいう奴。おまえらに人生相談など行う資格なし
0022aeiou
01/12/04 02:16ID:/z6XELFHIPアドレスやURLでブロックしたとしても、組織外に
親切なプロキシーサーバーが立ててあれば、それに
一旦つなぐことさえできれば、どんなところにでも
公開サーバーへのアクセスが原理的にはできる。
0023名無しさん
01/12/04 03:46ID:???かけば、万全ですね: )
0025名無しちん
01/12/04 07:13ID:???0026名無しさん。
01/12/04 21:08ID:38/gRnNKNetBSD万歳ってことね。Linuxの奴は、まともに動くの?
こんなんでイイんでないの?
指定したサイトのみアクセス可能
指定したサイトのみアクセス禁止
ができる。
0028nananasi
01/12/05 11:13ID:yqCoe1a7うましか?
0029
01/12/05 23:30ID:SWBSGBTmそれはクライアントにインストールするやつでしょ。ユーザにクラックされたりアンインストされたらアウト。
もっと簡単に、ノートPC持ってきてネットにつながれたらアウト。
クライアント側の設定次第で破れるようなセキュリティは脆弱だよ。
やっぱり、PROXY入れてPROXY上でフィルタソフト使うか、>>24のいうとおりフィルタ付きアプライアンスルータ入れるのが一番簡単で堅牢。
0030かずひろ
01/12/21 12:35ID:50uQIVUtこの前設定したぞ。
気にくわないヴァカ社員が風水にハマりまくってて、仕事中にそれ系の
HPばっかし見てたので見えなくしてやった。
F/Wはコンテンツフィルタ付きのSonicWall。
しかし、コンテンツフィルタで拒否すると拒否された旨のメッセージが
クライアントのブラウザに表示されてしまうので、アクセスルールで
拒否するように設定。
簡単なことだけど具体的に説明すると、該当HPがあるサーバーの
IPアドレスを調べ、LANからそのIPに対してのTCPポート80を拒否する
ルールを追加。これだけ。
見かけ上は相手側のサーバーが死んでるようにしか見えない。
0031かずひろ
01/12/21 12:43ID:50uQIVUtこれも使えないようにした。
TCPポート7700〜7799は全て拒否。
0032age
02/12/06 23:21ID:???0033山崎渉
03/01/16 03:56ID:???0034山崎渉
03/04/17 12:36ID:???0035あぼーん
NGNG0036あぼーん
NGNG0037ほげまる
03/06/29 23:54ID:gyefVJFYアプライアンス系(CacheFlow,NetCache...) + Filtering Application
(WebSense,SmartFilter...) との組み合わせ等がベストでしょう.
Squid でも簡易に Filtering はできますが.予算との兼ね合いも
あるでしょうね.
0038あぼーん
NGNG0039ぼるじょあ ◆yBEncckFOU
03/08/02 05:32ID:???ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
0040あぼーん
NGNG0041anonymous@ q218036.ap.plala.or.jp
04/01/24 15:22ID:3Mff/csj0042fushianasam
04/01/28 19:32ID:???>>23のように外部のプロキシ使えばいいだけの話
1文字づつスペースをいれるとか
0043login:Penguin
04/03/23 16:00ID:IKJqx13h0044anonymous@ U232065.ppp.dion.ne.jp
04/04/20 22:02ID:???アプリケーションゲートウェイの使用を強制し
「アクセスログを公開するぞ」といえば
済む話では?
0046ななそ
05/03/14 17:12:11ID:???0047電脳プリオン
2005/05/22(日) 22:14:33ID:qRUOnhXbシュゴーーーーーッ
,.、,、,..,、、.,、,、、..,_ /iーーーーーーーーーーーーーー
;'`゜∀゜ .:、:, :,.: ::`゙:.:゙:`''':,'.´ iーーーーーーーーーーーーー
'、;: ...: ,:. :.、.:',.: .:: _;.;;..; :..‐'゙ ーーーーーーーーーーーーーーーーー
`"゙' ''`゙ `´゙`´´´
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
|
____.____ |
| | | |
| | ∧_∧ | |
| |( ´∀`) |
00481
2006/04/20(木) 10:00:57ID:???どうすればいいでしょうか?
PROXYサーバーを導入しないとだめですか?
その場合、どんなソフトを購入すればいいですか?
なにか、用方法を教えてください。
0049anonymous@ ZF114035.ppp.dion.ne.jp
2006/04/29(土) 23:52:21ID:???どうやってWinMXのポート番号を調べたのでしょうか?
当方ネットワークについて勉強中の初学者です。
パケットキャプチャをするのですか???
0050anonymous@ ZC076175.ppp.dion.ne.jp
2006/05/01(月) 13:35:30ID:???今日もネタもないのにageてやるからな!
 ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
∧_∧ ∧_∧ age
(・∀・∩)(∩・∀・) age
(つ 丿 ( ⊂) age
( ヽノ ヽ/ ) age
し(_) (_)J
0051age
2008/12/21(日) 15:32:59ID:???0052anonymous@KD125054080082.ppp-bb.dion.ne.jp
2008/12/23(火) 19:14:38ID:???今日もネタもないのにageてやるからな!
 ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
∧_∧ ∧_∧ age
(・∀・∩)(∩・∀・) age
(つ 丿 ( ⊂) age
( ヽノ ヽ/ ) age
し(_) (_)J
0053sage
2008/12/23(火) 20:17:56ID:???0054rtx1100
2009/03/28(土) 00:39:51ID:???url filterをつかえば、表題のことはできるぞ。
今、私のところでは、rtx1100をつかってて、
指定したサイトへのアクセスしか許可していない。
使用したいサイトがあれば、それは申告してもらうことにしている。
ウェブ閲覧は専用のリナックスパソコンで。
クライアントはウインドウズだから、限られたサイトしか使えないようにしているのだ。
ウイルスなんかがややこしいからね。
0055anonymous
2009/10/25(日) 09:55:09ID:???■ このスレッドは過去ログ倉庫に格納されています