Fatal
написал 4 ноября 2005 года в 15:17 (1267 просмотров)
Ведет себя
как мужчина; открыл 123 темы в форуме, оставил 484 комментария на сайте.
Приветствую!
Как можно сделать с помощью фэйреволы, что пользователи могли ходить только, к примеру, на www.yandex.ru
Как я пологаю здесь не обойтись простым разрешением конекта к IP йандекса, так как на нём ещё куча рекламных ссылок у которых свой IP и поэтому, будет всё тормозить ожидая, когда же эта реклама загрузиться, т.е. from ${user} to www.yandex.ru и from www.yandex.ru to ${user} или nat to www.yandex via ${ext_if} — не пропрёт. А разрешить эти рекламы, значит разрешить и другие сайты. Подскажите, что делать? И можно ли решить эту проблему с помощью firewall?
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1
ecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.
Можно разрешить доступ на яндекс, на остальные адреса — не дроп, а REJECT.
A какая разница между drop и reject?
RTFM :)
DROP просто уничтожает пакет, а REJECT еще и отвечает отправителю пакета. Например:
-j REJECT --reject-with tcp-reset
Т.е. отправитель не будет ждать «ну скоро там узел то ответит!??», а будет сразу знать что (например) узел недоступен, и ждать уже не будет.
Спасибо!