Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   squid redirector (http://forums.kuban.ru/f1029/squid_redirector-1990915.html)

gloomymen 23.12.2011 19:35

squid redirector
 
понимаю, что их никто не любит, но тем не менее встречайте: [url]http://www.urlfilterdb.com[/url]
наткнулся на него с месяц назад, руки так и не дошли попробовать, сегодня вспомнил, перечитал features, вещь должна быть достойная, учитывая архитектуру, и такие злободневные"Proxy Tunnel Detection" и "Control HTTPS Usage"
сам доберусь наверное не раньше следующей недели
у кого время и желание есть пробуйте

BigHarry 23.12.2011 19:55

Ну сам понимаешь - за бабло, а по поводу "Control HTTPS Usage" - чота сильно сомнительно что браузер не покажет что SSL не тухлое...

gloomymen 23.12.2011 19:56

кокое нахер бобло? ты смотрел-то внимательно?
за бобло только базы

BigHarry 23.12.2011 20:02

А кому он без баз-то нужен?

gloomymen 23.12.2011 20:05

мне сгодится, плэйн текст ест, свои накопления есть, бесплатных источников навалом
а ты что, хаваешь только то что дают за бобло?

BigHarry 23.12.2011 20:31

Ну если сгодится - то ждем отчета, но я не вижу никакого преимущества по сравнению с DansGuardian, ну может только если прикупить к нему базы данных - может тогда получится что-то интересное...

gloomymen 23.12.2011 20:56

[em]не вижу никакого преимущества по сравнению с DansGuardian[/em]
это плохо

Flukostat 23.12.2011 22:29

Глянул наискосок (слева вверху->направо вниз:). Имхо, конечно, это все полное туфта, как и все остальное, включая дансгардиан. Не потому что оно плохое, просто потому, что банально ненужное.
Потому как вопрос - какая основная цель?
Как правило, ответ простой, не дать утечь корпоративным данным во-первых, и не дать заразиться во-вторых.
Последнее весьма эффективно решается другими средствами, а первое, увы, ввиду открытия все большего числа сервисов, работающих по законному для всех контор HTTP (а-ля скайдрайв), этим не перекроешь.
Увы.
Посему вижу пользы ноль (не считая отчета перед тупым начальством, что мы установили и мониторим:)

BigHarry 24.12.2011 00:41

[quote]не дать утечь корпоративным данным во-первых, и не дать заразиться во-вторых[/quote]
Ну почему только это? А детям, нопример, порно, смс-мошенников да всякий экстремизм надо же как-то закрыть...

droidman 24.12.2011 01:42

А кто-нть пробовал плясать не от blacklist, но от whitelist?

gloomymen 24.12.2011 08:19

пару контор так работает, политику применили сразу при подключении, поэтому недовольных лишенцев халявы не было

BigHarry 24.12.2011 13:02

С политикой вайтлиста доходило до маразма - секретарь была вынуждена перечислять в служебке генералу кучу сайтов, куда ей надо было попасть в поисках дешевой канцелярии :D

gloomymen 24.12.2011 19:39

1 out of 2 hunks FAILED -- saving rejects to file Makefile.rej
мне начисто моск вынесло на сегодня, завтра продолжим

fed71 24.12.2011 21:58

13-gloomymen > Может для сквида в плане редиректа подойдет вот такое:
[url]http://rejik.ru/[/url]

gloomymen 25.12.2011 03:40

может и подойдет, со второй версии его и использую

gloomymen 25.12.2011 17:56

кстати, кого анноит "Can't parse url" можете попробовать v3.2.10b1, Славу мы все таки достали с этой "фичей" за 6 лет

cheloveg 26.12.2011 09:31

шлак, даже ставить нет смысла.

ahtc 26.12.2011 12:20

а я подключил SkyDNS, и про редиректоры уже и думать забыл
dns_nameservers 193.58.251.251 127.0.0.1

Gochy 26.12.2011 13:59

18-ahtc > прям все честно? от 300 руб/месяц в бизнес варианте?
Или как обычно, для дома? :D

gloomymen 26.12.2011 19:38

17-cheloveg > сможешь свой приговор обосновать?

cheloveg 27.12.2011 15:57

20, см. пост 8 там где-то есть слова - банально ненужное )) режик наше все. даешь поддержку отечественного производителя и все такое.

gloomymen 27.12.2011 18:31

т.е. [em]самому[/em] сказать особо и нечего? кроме всепобеждающего слова шлак

Гинзбург 27.12.2011 18:45

как и для мта блеклисты вред, так и для прочих сквидов

gloomymen 27.12.2011 18:51

ух ты, выходит я вредитель

Гинзбург 27.12.2011 18:58

+ я тебе одну умную вещь скажу, только ты не обижайся (с)
))

gloomymen 27.12.2011 19:01

вот в mta у меня выпилены как пример
110.136.0.0/14
125.160.0.0/14
125.164.0.0/16
118.96.0.0/16
180.243.0.0/21
180.252.0.0/16
#TLKM_BB_INF_110_136 #110.136.0.0 - 110.136.255.255
#TLKM_BB_INF_110_137 #110.137.0.0 - 110.137.255.255
#TLKM_BB_INF_110_138 #110.138.0.0 - 110.138.255.255
#TLKM_BB_INF_110_139 #110.139.0.0 - 110.139.255.255
#TELKOMNET #125.160.0.0 - 125.163.255.255
#TLKM_BB_INF_125_164 #125.164.0.0 - 125.164.255.255
#TLKM_D2_BB_SPEEDY_TAN
#118.96.0.0 - 118.96.255.255
#TLKM_BB_INF_180_243 #180.243.0.0 - 180.243.63.255

я вредитель? так еще в ipset собираюсь засунуть

gloomymen 27.12.2011 19:03

умные вещи бывают разных, как минимум двух категорий

Гинзбург 27.12.2011 19:12

за что индонезия поплатилась ?

gloomymen 27.12.2011 19:18

там еще пакистан, islamic republic, вьетнам, чина, индия и даже украина, ты умную вещь-то говори

Flukostat 27.12.2011 19:22

ага, а вот наши манагеры с чайной работают

gloomymen 27.12.2011 19:24

с UNICOM-SD работают?

gloomymen 27.12.2011 19:26

60.208.0.0/13

Flukostat 27.12.2011 19:33

лениво смотреть, с каких адресов получают, но если сервак представляется не fqdn, а тупо [IP], то я его просто не принимаю.

Flukostat 27.12.2011 19:36

Таки посмотрел за вчера и сегодня, попыток соединения с 60.208 не было

gloomymen 27.12.2011 19:48

скажу по секрету, это не вся чина, только часть, а какая - смотри в райпе

Flukostat 27.12.2011 19:51

Shandong Province Network
А это имеет какое-нибудь значение? Они особые ребята?

gloomymen 27.12.2011 19:55

в блэклист у меня попадают аборигены прошедшие --connlimit-above 1, и delay 45с в smtp_control

gloomymen 27.12.2011 20:15

вернемся к нашему барану, никто из пузырепускателей ничего внятного возразить не смог

gloomymen 27.12.2011 20:17

неконструктивно
лес -> там

Гинзбург 27.12.2011 21:15

а как возвращаются аборигены взад ?


Текущее время: 04:18. Часовой пояс GMT +3.