X



トップページ通信技術
62コメント20KB
指定したWWWを見られなくするには?
0001迷い人垢版01/09/20 16:44ID:???
社内のLAN(常時接続型OCN)から指定したWWWを閲覧できなくするには?
どうすればいいでしょうか?
PROXYサーバーを導入しないとだめですか?
その場合、どんなソフトを購入すればいいですか?
なにか、用方法を教えてください。
00121>垢版01/09/21 15:14ID:???
>>10

わかりました。
頑張ってマニュアル見て設定をしてみます。

またわからなかったら教えて下さい。
00131>垢版01/09/21 15:31ID:???

>>10

やはり わからないです、、ショタですいません、、
詳しく教えて下さいな。。
0014anonymous@ gate1.daiwa-comp.co.jp垢版01/09/21 17:31ID:AMyoBtog
Linux 2.2系で古いですが自分のところでは、proxyにsquid使ってます。

ipchains -A input -j ACCEPT -p tcp -d このPCの内側LANのアドレス 80
ipchains -A input -j REDIRECT 3128 -p tcp -s 0.0.0.0/0 -d 0.0.0.0/0 80

で、LAN内のPCのproxy設定はなしで強制的に3128へリダイレクトしてくれます。楽チンですよ。

URLのフィルタは、こことかが参考になるかと。
ttp://www.ohsawagroup.co.jp/ocs/linux/squid_filter.htm
0015 垢版01/09/21 19:00ID:???
「黒大犬」いれればよろし。
0016名無ちゃん垢版01/09/22 07:49ID:???
>>12-13
17分かよ。
笑っちゃったからサービス。ただし記憶違いしてるかも。
マニュアル落して確認するほど暇じゃないから
自分でマニュアルを見て確認してみそ。
試してないから違ってても笑うなよ。
LAN側アドレス:192.168.0.0/24
拒否したいサイト:64.71.145.43/32
ip filter 10 reject out 192.168.0.0/24 64.71.145.43/32 tcp * www remote 0
でどうよ。
0017名無ちゃん垢版01/09/22 07:56ID:???
追加
ip filter 10
の"10"ていうのはフィルタ番号だから適時かえてくれな。
番号の若い方が適用されていくルールだったと思ったが・・・。
0020anonymous@ i215013.ppp.asahi-net.or.jp垢版01/09/29 03:45ID:CjOa/PsQ
>>14
なぜ RC5-64 クラッキングでそんなに強いんですか?
0021FUJI垢版01/10/31 18:24ID:???
ラブアタック恋愛・人生相談室のアドバイザーは性格最悪な奴多いぞ。 特に岩井秀
隆とかいう奴
ついで哲学詩人,間々田悦とかいう奴。おまえらに人生相談など行う資格なし
0022aeiou垢版01/12/04 02:16ID:/z6XELFH
いくら、あるWWWサーバーへの組織内からのアクセスを
IPアドレスやURLでブロックしたとしても、組織外に
親切なプロキシーサーバーが立ててあれば、それに
一旦つなぐことさえできれば、どんなところにでも
公開サーバーへのアクセスが原理的にはできる。
0023名無しさん垢版01/12/04 03:46ID:???
ある文字列を含んだパケットを全部落とすようなフィルターを
かけば、万全ですね: )
0024 垢版01/12/04 07:04ID:???
素直にコンテンツフィルタ付きのファイヤーウォールを買いなはれ
0026名無しさん。垢版01/12/04 21:08ID:38/gRnNK
>>23
NetBSD万歳ってことね。Linuxの奴は、まともに動くの?
0028nananasi垢版01/12/05 11:13ID:yqCoe1a7
>>23
うましか?
0029 垢版01/12/05 23:30ID:SWBSGBTm
>>27
それはクライアントにインストールするやつでしょ。ユーザにクラックされたりアンインストされたらアウト。
もっと簡単に、ノートPC持ってきてネットにつながれたらアウト。
クライアント側の設定次第で破れるようなセキュリティは脆弱だよ。

やっぱり、PROXY入れてPROXY上でフィルタソフト使うか、>>24のいうとおりフィルタ付きアプライアンスルータ入れるのが一番簡単で堅牢。
0030かずひろ垢版01/12/21 12:35ID:50uQIVUt
>>1
この前設定したぞ。
気にくわないヴァカ社員が風水にハマりまくってて、仕事中にそれ系の
HPばっかし見てたので見えなくしてやった。
F/Wはコンテンツフィルタ付きのSonicWall。
しかし、コンテンツフィルタで拒否すると拒否された旨のメッセージが
クライアントのブラウザに表示されてしまうので、アクセスルールで
拒否するように設定。

簡単なことだけど具体的に説明すると、該当HPがあるサーバーの
IPアドレスを調べ、LANからそのIPに対してのTCPポート80を拒否する
ルールを追加。これだけ。
見かけ上は相手側のサーバーが死んでるようにしか見えない。
0031かずひろ垢版01/12/21 12:43ID:50uQIVUt
ついでに会社でWinMXを使っているヴァカがいたので
これも使えないようにした。
TCPポート7700〜7799は全て拒否。
0032age垢版02/12/06 23:21ID:???
blacklist とか whitelist とか使わないの?
0037ほげまる垢版03/06/29 23:54ID:gyefVJFY
>> 24 さんの言う通りですね.
アプライアンス系(CacheFlow,NetCache...) + Filtering Application
(WebSense,SmartFilter...) との組み合わせ等がベストでしょう.
Squid でも簡易に Filtering はできますが.予算との兼ね合いも
あるでしょうね.
0039ぼるじょあ ◆yBEncckFOU 垢版03/08/02 05:32ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
0041anonymous@ q218036.ap.plala.or.jp垢版04/01/24 15:22ID:3Mff/csj
age
0042fushianasam垢版04/01/28 19:32ID:???
>>22
>>23のように外部のプロキシ使えばいいだけの話
1文字づつスペースをいれるとか
0043login:Penguin垢版04/03/23 16:00ID:IKJqx13h
age
0044anonymous@ U232065.ppp.dion.ne.jp垢版04/04/20 22:02ID:???
パケットフィルタリングではなく、全部ブロックして
アプリケーションゲートウェイの使用を強制し
「アクセスログを公開するぞ」といえば
済む話では?
0045 垢版04/04/20 22:34ID:???
今ごろ書いてもしょうがない話では?
0046ななそ垢版05/03/14 17:12:11ID:???
ん、これいくらやってもHTTPプロクシで一発すり抜けでは?
0047電脳プリオン 垢版2005/05/22(日) 22:14:33ID:qRUOnhXb

                          シュゴーーーーーッ
          ,.、,、,..,、、.,、,、、..,_      /iーーーーーーーーーーーーーー
         ;'`゜∀゜ .:、:, :,.: ::`゙:.:゙:`''':,'.´  iーーーーーーーーーーーーー
         '、;: ...: ,:. :.、.:',.: .:: _;.;;..; :..‐'゙ ーーーーーーーーーーーーーーーーー
          `"゙' ''`゙ `´゙`´´´










 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄」
―――――――――――――‐┬┘
                        |
       ____.____    |
     |        |        |   |
     |        | ∧_∧ |   |
     |        |( ´∀`) |
00481垢版2006/04/20(木) 10:00:57ID:???
社内のLAN(常時接続型OCN)から指定したWWWを閲覧できなくするには?
どうすればいいでしょうか?
PROXYサーバーを導入しないとだめですか?
その場合、どんなソフトを購入すればいいですか?
なにか、用方法を教えてください。
0049anonymous@ ZF114035.ppp.dion.ne.jp垢版2006/04/29(土) 23:52:21ID:???
>>31
どうやってWinMXのポート番号を調べたのでしょうか?
当方ネットワークについて勉強中の初学者です。
パケットキャプチャをするのですか???
0050anonymous@ ZC076175.ppp.dion.ne.jp垢版2006/05/01(月) 13:35:30ID:???
漏れら極悪非道のageブラザーズ!
今日もネタもないのにageてやるからな!
 ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  ∧_∧   ∧_∧    age
 (・∀・∩)(∩・∀・)    age
 (つ  丿 (   ⊂) age
  ( ヽノ   ヽ/  )   age
  し(_)   (_)J
0051age垢版2008/12/21(日) 15:32:59ID:???
何で落ちてないのage
0052anonymous@KD125054080082.ppp-bb.dion.ne.jp垢版2008/12/23(火) 19:14:38ID:???
漏れら極悪非道のageブラザーズ!
今日もネタもないのにageてやるからな!
 ̄ ̄∨ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
  ∧_∧   ∧_∧    age
 (・∀・∩)(∩・∀・)    age
 (つ  丿 (   ⊂) age
  ( ヽノ   ヽ/  )   age
  し(_)   (_)J
0053sage垢版2008/12/23(火) 20:17:56ID:???
3年前と同じdionかよ。ageプラザース。w
0054rtx1100垢版2009/03/28(土) 00:39:51ID:???
ヤマハrtx1100か、1200をつかって、
url filterをつかえば、表題のことはできるぞ。
今、私のところでは、rtx1100をつかってて、
指定したサイトへのアクセスしか許可していない。
使用したいサイトがあれば、それは申告してもらうことにしている。

ウェブ閲覧は専用のリナックスパソコンで。
クライアントはウインドウズだから、限られたサイトしか使えないようにしているのだ。
ウイルスなんかがややこしいからね。

0055anonymous垢版2009/10/25(日) 09:55:09ID:???
L7FilterならNetscreenなんかも捨てがたし。
0057anonymous垢版2013/10/14(月) 23:28:25.13ID:???
指定したWWWを見られなくするには?
0058anonymous@fusianasan垢版2017/12/28(木) 07:21:39.85ID:qH5jGHED
誰でも簡単にネットで稼げる方法など
参考までに、
⇒ 『加藤のセセエイウノノ』 というサイトで見ることができるらしいです。

グーグル検索⇒『加藤のセセエイウノノ』

I2JA9IFYLT
0059anonymous@fusianasan垢版2018/02/15(木) 23:16:24.61ID:???
               r''"''ー-,,_
                |      "''ー──‐---''ヽ
                |              /
                |                |
          、--───‐ノ''ー-,,,_           |
         `ヽ     \   "'''ー-,,,_     |
              \     \        "''''ー--┤
              /\    "'''-,,,__        |
             /  r‐\       "'''ー‐-.,,,__ |、
          /   ||,-`| \           "` \
           /    ヽYi |  /`-,,_                \
        |     \ | |   "''ー-,,,_        \
           |       ‖ |         |"'''''┬--,,,_  \
         |      |  |           ゙、   |       `ー-'
           |      |   ゙、   、        > |
         ゙、     /|  ,、゙、  `ー- .,__    /       
           ,へ / ノ,イ二ヽ、     ‐- ̄ /      < 
            ノ   `''y''i|.r''⌒ヽヽヽ-、   人,,,/、       
    _,,,-‐'''"\  r'"‖| |   | |    ゙''"    ゙、
   /     ,,--`-|| .(l| ゝ`ー‐' ,人-.,,_       \
    |    /    ||) rヽ、゙、。/  ゙、 "''ヽ、 、  __ "''-,,_
   .|  /   ,-─i゙、ヽ `''`i! ||、   ゙、. | `ゞ`=i-"、` ̄
   |  |    /  /ト、`Tヽ<||‖ \   ゙、|、     |  ゙、 \
   |  |  /   / | `‐`r、 ゙i!()ー‐--、   ゙、ヽ、   |  ゙、   \
   |  ゙、| / r''"" ̄ ̄ ̄ ̄| |"'''ヽ、_ヽ  ゙、 Y二|゙、   ゙、   /|
   .|  / | /   、.____|_|,,_    ))   ゙、〈 ‐->|    ゙、 / |
   | ゙、.  〉   ´ ̄ ̄ ̄ ̄ ̄""ヽ´     ゙、|  ||    /  |
   .|  |゙、. 〉            _丿       ゙i   ‖   /   |
0060anonymous@fusianasan垢版2018/05/21(月) 19:54:55.99ID:WI69FONG
ユニークで個性的な嘘みたいに金の生る木を作れる方法
興味がある人はどうぞ
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

I00FM
0061anonymous@fusianasan垢版2022/03/01(火) 03:27:32.28ID:Q7tZoBmy
FIFA、ロシアをワールドカップから無期限追放決定
0062【ロシア】 プーチン大統領の誤算垢版2022/03/03(木) 14:35:56.12ID:8y7slEiz
プーチン氏がウクライナ侵攻の開始を宣言してから2日後の2月26日、国営のロシア通信は、「ロシアと新たな世界の到来」と題した論説記事を配信した。「ウクライナはロシアに戻ってきた」「反ロシアのウクライナは存在しない」などと、まるで戦勝を祝うような内容だった。記事はすぐに削除されてしまった。

 これは、プーチン政権には侵攻開始から48時間で、ウォロディミル・ゼレンスキー大統領率いる親米欧政権を崩壊させる計画があったことを示唆している。プーチン氏は侵攻前の演説でも、ウクライナを「失敗国家」と見下していた。軍事大国ロシアの部隊が攻め込めば、首都キエフなどの「無血開城」も可能だと踏んでいたフシがある。
レスを投稿する


ニューススポーツなんでも実況