The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Блокирование списка ip адресов в IPF"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (BSD ipfw, ipf, ip-filter / Solaris)
Изначальное сообщение [ Отслеживать ]

"Блокирование списка ip адресов в IPF"  +/
Сообщение от grachov (ok) on 21-Июл-10, 11:48 
Требуется заблокировать трафик сети Tor. Список ip адресов получен в текстовый файл.
Как заблокировать в IPF все ip из этого файла?
Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Блокирование списка ip адресов в IPF"  +/
Сообщение от vehn (ok) on 21-Июл-10, 14:07 
>Требуется заблокировать трафик сети Tor. Список ip адресов получен в текстовый файл.

Вообще-то, это бесполезное занятие против злоумышленника, который читал документацию по сети тор. Займитесь и вы этим. В сети tor существует тип узлов (node), список которых не получишь банальным опросом каталога.

Ну и ещё к примеру, банальнейший пример бесполезности противодействия сети tor. Что вы будете делать, если злоумышленник будет проксировать весь траффик, через обычный прокси-сервер, прежде чем дойти до вас? Я имею в виду схему злоумышленник --> сеть tor --> прокси-сервер --> защищаемый вами узел. И сколько ещё подобных схем можно придумать? А учитывая, что коды открыты, возможно не просто придумывания схем.

Вобщем, не занимайтесь ерундой. К тому же, сам факт того, что вы противодействуете приватности в интернете (а большинство, кто пытается блокировать tor -- это проекты, предназначенные для широкой аудитории (irc, web-порталы и др.), списки, которых публикуются на сайте проекта tor и в рассылке) вызывает в людях недоверие, в лучшем случае. Ну а публика с www.pgpru.com смотрит на вас вообще с ненавистью :)

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Блокирование списка ip адресов в IPF"  +/
Сообщение от grachov (ok) on 21-Июл-10, 14:23 
Это не моя инициатива. Мне лишь требуется исполнить.
Так возможно блокировать ip из списка в файле?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Блокирование списка ip адресов в IPF"  +1 +/
Сообщение от vehn (ok) on 21-Июл-10, 14:42 
>Это не моя инициатива. Мне лишь требуется исполнить.
>Так возможно блокировать ip из списка в файле?

Судя по документации - нет. Впрочем, скриптуется на раз.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Блокирование списка ip адресов в IPF"  +/
Сообщение от grachov (ok) on 21-Июл-10, 15:02 
>Судя по документации - нет. Впрочем, скриптуется на раз.

В смысле все в файл ipf.conf загнать?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Блокирование списка ip адресов в IPF"  +/
Сообщение от vehn (ok) on 21-Июл-10, 15:11 
>>Судя по документации - нет. Впрочем, скриптуется на раз.
>
>В смысле все в файл ipf.conf загнать?

Да. И механизм продумать, что-то типа http://sourceforge.net/projects/ipfilterupdater/

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Блокирование списка ip адресов в IPF"  +/
Сообщение от grachov (ok) on 22-Июл-10, 11:39 
>Да. И механизм продумать, что-то типа http://sourceforge.net/projects/ipfilterupdater/

Сделал. Не хорошо, конечно, что все в файл ipf.conf пишется. Файл в итоге более 200Кб получается. Наверное подтормаживать будет.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру