URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4645
[ Назад ]

Исходное сообщение
"Блокирование списка ip адресов в IPF"

Отправлено grachov , 21-Июл-10 11:48 
Требуется заблокировать трафик сети Tor. Список ip адресов получен в текстовый файл.
Как заблокировать в IPF все ip из этого файла?

Содержание

Сообщения в этом обсуждении
"Блокирование списка ip адресов в IPF"
Отправлено vehn , 21-Июл-10 14:07 
>Требуется заблокировать трафик сети Tor. Список ip адресов получен в текстовый файл.

Вообще-то, это бесполезное занятие против злоумышленника, который читал документацию по сети тор. Займитесь и вы этим. В сети tor существует тип узлов (node), список которых не получишь банальным опросом каталога.

Ну и ещё к примеру, банальнейший пример бесполезности противодействия сети tor. Что вы будете делать, если злоумышленник будет проксировать весь траффик, через обычный прокси-сервер, прежде чем дойти до вас? Я имею в виду схему злоумышленник --> сеть tor --> прокси-сервер --> защищаемый вами узел. И сколько ещё подобных схем можно придумать? А учитывая, что коды открыты, возможно не просто придумывания схем.

Вобщем, не занимайтесь ерундой. К тому же, сам факт того, что вы противодействуете приватности в интернете (а большинство, кто пытается блокировать tor -- это проекты, предназначенные для широкой аудитории (irc, web-порталы и др.), списки, которых публикуются на сайте проекта tor и в рассылке) вызывает в людях недоверие, в лучшем случае. Ну а публика с www.pgpru.com смотрит на вас вообще с ненавистью :)


"Блокирование списка ip адресов в IPF"
Отправлено grachov , 21-Июл-10 14:23 
Это не моя инициатива. Мне лишь требуется исполнить.
Так возможно блокировать ip из списка в файле?


"Блокирование списка ip адресов в IPF"
Отправлено vehn , 21-Июл-10 14:42 
>Это не моя инициатива. Мне лишь требуется исполнить.
>Так возможно блокировать ip из списка в файле?

Судя по документации - нет. Впрочем, скриптуется на раз.


"Блокирование списка ip адресов в IPF"
Отправлено grachov , 21-Июл-10 15:02 
>Судя по документации - нет. Впрочем, скриптуется на раз.

В смысле все в файл ipf.conf загнать?


"Блокирование списка ip адресов в IPF"
Отправлено vehn , 21-Июл-10 15:11 
>>Судя по документации - нет. Впрочем, скриптуется на раз.
>
>В смысле все в файл ipf.conf загнать?

Да. И механизм продумать, что-то типа http://sourceforge.net/projects/ipfilterupdater/


"Блокирование списка ip адресов в IPF"
Отправлено grachov , 22-Июл-10 11:39 
>Да. И механизм продумать, что-то типа http://sourceforge.net/projects/ipfilterupdater/

Сделал. Не хорошо, конечно, что все в файл ipf.conf пишется. Файл в итоге более 200Кб получается. Наверное подтормаживать будет.