Sziasztok!

Már pár hónapja görcsöltem a dologgal, de akkor idő hiányában félbe
maradt a dolog. A héten volt időm, mentem, próbálkoztam, de kevés
sikerrel, hogy blokkoljam a linuxos tűzfalon a facebook elérést, https
még mindig működik :-(

Transzparens proxy + mindenféle szűrés van, a http így ugye nem megy.

https-en viszont vidáman megy, és már nem is értem, hogy miért :-(

Amit csináltam:

- tűzfalszabály: de az mint megbeszéltük nem fogja meg, elvégre https,
és titkosítva mennek az adatok.

- dns szűrés: na ezt nem értem. pdnsd van, neg-el felvettem az előforduló
neveket, nslookup nem is találja sem a szerveren, sem a klienseken, de
ettől függetlenül vidáman megy! A squid-re gyanakszom, de nem értem:
ő is a helyi dns cache-t kérdezgeti, és levettem a positive_dns_ttl
paramétert 2 percre, mégis jönnek a dns-ben "szűrt" oldalak :-o

- squid https transzparens proxy: na ezt nem sikerült még beállítanom,
mert lenny van a gépen (valamiért Squeeze-t nem bírtam indítani rajta,
egy 1000 éves P3 gép) , még a fordításig sem jutottam. A szervizes
Squeeze gépemen próbáltam, ott tudtam fordítani egy squid3-at ssl
támogatással, de tanúsítványos hibák voltak, valamit elbaltáztam, de
még nem volt több időm rá sajnos.

Bocs, hogy ilyen hosszúra sikerült ;-)

Első körben arra vonatkozóan adhatnátok tippeket, hogy a dns
fals válaszos dolog miért nem akar működni? Mit nézzek, hogyan
keressem a hibát?

Üdv:

-- 
Vastagh Norbert
_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz