в acl-листах сквида, если писать просто название, то такие запреты обходятся банальной подстановкой IP в браузере
как бы это дело тоже заблокировать автоматом?
>в acl-листах сквида, если писать просто название, то такие запреты обходятся банальной
>подстановкой IP в браузере
>как бы это дело тоже заблокировать автоматом?
>в acl-листах сквида, если писать просто название, то такие запреты обходятся банальной
>подстановкой IP в браузере
>как бы это дело тоже заблокироватьacl numip url_regex ^(http://)?[0-2]?[0-9]?[0-9]\.[0-2]?[0-9]?[0-9]\.[0-2]?[0-9]?[0-9]\.[0-2]?[0-9]?[0-9](:[0-9]+)?(/|$)
http_access deny numip:)) Ответ настолько же верный, как и бесполезный -- настоящие "безымянные" серверы порежутся.
Вот ещё вариант:
acl baddest_by_ip dst "/etc/squid/bad_ip_list"
http_access deny baddest_by_ipВ bad_ip_list построчно писать отдельные ip, или ip/bits, или ip/m.a.s.k.
> автоматом?
это не знаю....
ну до второго варианта то сам допёр :) но это ппц, скока работы. это больше работы, чем просто имена вбивать, разов в 5 минимум
например, у долбаных одноклассников 20 зеркал = 20 IP
первый вариант нравится. не обращал внимание, как часто на сайтах обычных ссылки внутренние выглядят, как IP
хм, а может в бинде можно поставить запрет на резольвинг определённых урлов?
>в acl-листах сквида, если писать просто название, то такие запреты обходятся банальной
>подстановкой IP в браузере
>как бы это дело тоже заблокировать автоматом?acl IPaddrURLs url_regex http://[0-9]+\.[0-9]+\.[0...
http_access deny IPaddrURLs
Это запрет писать в урл ip адрес.
>>в acl-листах сквида, если писать просто название, то такие запреты обходятся банальной
>>подстановкой IP в браузере
>>как бы это дело тоже заблокировать автоматом?
>
>acl IPaddrURLs url_regex http://[0-9]+\.[0-9]+\.[0...
>http_access deny IPaddrURLs
>Это запрет писать в урл ip адрес.у Митрофанова правильней. где ты такие ип видел 0-9.0-9.0-9.0-9 ? :)
>у Митрофанова правильней.|-) Спасибо.
Особые маньяки ещё "накрывают" диапазон 256-299 - примерно как в http:/tips/info/1811.shtml в районе "function ok(n)".
Кроме того, вызывает некоторые сомнения 0 в качестве _первой_ (и не единственной %) ) цифры октета. Но это, пожалуй уже придирки?
Ещё кроме "http" бывают "ftp://" (других в сквиде не должно, вроде) URL-и.
Кстати, викторина: почему в моём регэкспе "http://" - не обязателен? %-)
(Нет, призов не будет.)> где ты такие ип видел 0-9.0-9.0-9.0-9 ? :)