Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    Utente di HTML.it L'avatar di gianiaz
    Registrato dal
    May 2001
    Messaggi
    8,027

    Aiutino con ip tables - bloccare siti per brevi periodi on-demand.

    Ciao, ho cercato un bel po' in rete, ma non conoscendo a pieno l'argomento sono un po' bloccato.

    In pratica vorrei bloccare dei siti in base a delle fasce orarie su una macchina.
    La regola non deve essere infallibile (nel senso che nessuno cercherà di aggirarla con proxy o altro).

    Vorrei che se chiamo uno script ora, questo blocchi facebook.com.

    Ho provato modificando il file hosts, ma se ho visitato precedentemente l'ip è in cache e il cambio dell'entry sugli hosts è inutile perchè il browser tiene una sua cache interna.

    Ho quindi cercato qualche regola di iptables e penso che questa potrebbe essere quella che mi serve:

    codice:
     
    sudo -s iptables -A OUTPUT -p tcp -m string --string facebook.com --algo kmp -j DROP
    ma sembra anche questa soffrire dello stesso problema descritto per gli hosts.

    Per meglio spiegare quello che mi serve, vorrei mettere uno script su questa macchina che se chiamato alle 8 blocchi la navigazione su facebook fino alle 10.

    Poi alle 10 deve concedere 30 minuti di facebook, e poi richiamo nuovamente lo script alle 10.30 per bloccare.

    Ovviamente dopo le 10.30 facebook non deve essere più accessibile, anche se ci ho navigato nella mezz'ora precedente.

    Soluzioni ? Vie alternative?

    é indispensabile che questo blocco non avvenga sul router, ma sulla macchina, perchè magari posso decidere in base ad altri criteri di attivarlo per 5 minuti a seguito di determinate azioni.

    Grazie

  2. #2

  3. #3
    Utente di HTML.it L'avatar di gianiaz
    Registrato dal
    May 2001
    Messaggi
    8,027
    Quote Originariamente inviata da sacarde Visualizza il messaggio
    E già, io mettevo OUTPUT. Grazie

  4. #4
    e poi... dalle config del browser puoi eliminare la cache

  5. #5
    Utente di HTML.it L'avatar di gianiaz
    Registrato dal
    May 2001
    Messaggi
    8,027
    Comunque anche se non ne avevo troppa voglia (più perchè pensavo che fosse complicata la configurazione) sto configurando squid, ed sicuramente meno incasinato e più efficace.

    Grazie comunque dei suggerimenti. :-)

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.