faq обучение настройка
Текущее время: Вт июн 17, 2025 15:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: URL filter для dsl-g804v
СообщениеДобавлено: Пн ноя 12, 2012 15:19 
Не в сети

Зарегистрирован: Чт окт 21, 2010 11:14
Сообщений: 85
Добрый вечер! подскажите как настроить url filter на dsl-g804v


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: URL filter для dsl-g804v
СообщениеДобавлено: Пн ноя 12, 2012 16:49 
Не в сети

Зарегистрирован: Вт окт 26, 2010 15:22
Сообщений: 403
vohid писал(а):
Добрый вечер! подскажите как настроить url filter на dsl-g804v


С командной строки вот так:

Включить модуль "urlfilter".
urlfilter enable

Отобразить состояние модуля "urlfilter".
urlfilter status

Блокировка по подстроке (keyword). В данном примере будут блокированы запросы, где в url содержатся "banner" или "rotate".

Настройка правил блокировки по подстроке.
urlfilter keyword add rule rule_01 block banner
urlfilter keyword add rule rule_02 block rotate


Разрешить блокировку по подстроке.
urlfilter enable block keyword

Отобразить список подстрок, по которым производится блокировка.
urlfilter keyword list

Блокировка по домену.

Настройка правил блокировки по домену.
urlfilter domain add rule Domain_01 block am10.ru
urlfilter domain add rule Domain_02 block neotizer.com
urlfilter domain add rule Domain_03 block exepto.ru


Разрешить блокировку по домену.
urlfilter enable block domainname

Отобразить список блокируемых доменов.
urlfilter domain list

Запретить использовать IP в URL. Это означает, что "http://213.180.204.3" будет блокирован, а "http://ya.ru" будет разрешён.
urlfilter enable block ipurl

Выводить в syslog сообщения о блокировке.
urlfilter enable blocklog

От себя могу добавить, что если у вас вместе с url-фильтром включен IDS, то довольно часто (практически всегда) хост, соответствующий блокируемому URL, будет попадать в "чёрный список" по причине атаки "TCP FIN scan", при этом в syslog будут сыпаться строки следующего вида

Код:
<134>Nov 12 16:40:10 G804V-dm15:firewall:info: 1902648.572 Intrusion TCP FIN scan(17) -- 88.212.222.10 > 55.55.55.55:2670
<134>Nov 12 16:40:10 G804V-dm15:firewall:info: 1902648.572 Intrusion TCP FIN scan(17) -- 88.212.222.10 > 55.55.55.55:2667
<134>Nov 12 16:40:10 G804V-dm15:firewall:info: 1902648.572 Intrusion TCP FIN scan(17) -- 88.212.222.10 > 55.55.55.55:2669
<134>Nov 12 16:40:10 G804V-dm15:firewall:info: 1902648.572 Intrusion TCP FIN scan(17) -- 88.212.222.10 > 55.55.55.55:2674
<134>Nov 12 16:40:10 G804V-dm15:firewall:info: 1902648.572 Intrusion TCP FIN scan(17) -- 88.212.222.10 > 55.55.55.55:2666
или
<134>Nov 12 16:42:17 G804V-dm15:firewall:info: 1902775.004 Intrusion TCP reset scan(18) -- 88.212.221.120 > 55.55.55.55:2746
<134>Nov 12 16:42:17 G804V-dm15:firewall:info: 1902775.004 Intrusion TCP reset scan(18) -- 88.212.221.120 > 55.55.55.55:2748
<134>Nov 12 16:42:17 G804V-dm15:firewall:info: 1902775.004 Intrusion TCP reset scan(18) -- 88.212.221.120 > 55.55.55.55:2744
<134>Nov 12 16:42:17 G804V-dm15:firewall:info: 1902775.004 Intrusion TCP reset scan(18) -- 88.212.221.120 > 55.55.55.55:2738
<134>Nov 12 16:42:17 G804V-dm15:firewall:info: 1902775.004 Intrusion TCP reset scan(18) -- 88.212.221.120 > 55.55.55.55:2742

где "55.55.55.55" - это внешний адрес вашего G804V.


Предположительно, это связанно с тем, что G804V некорректно разрывает заблокированную TCP-сессию.
Upd: добавлены строки "Intrusion TCP reset scan".

_________________
Использую DSL-G804V в качестве Ethernet-маршрутизатора.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB