Як я піддаю результати пошуку в Інтернеті таким інструментам батьківського контролю, як захисник?


0

Проблема: у мене є вагомі причини відфільтрувати веб-перегляд на моєму ПК. Ці фільтрування повинні бути надійними. Допускати нефільтрування результатів веб-пошуку неприпустимо, а також блокування пошукових систем взагалі.

Проблема: Більшість пошукових систем, як-от google.com, використовують https, тому я не можу відфільтрувати їх за допомогою Dansguardian.

Я думав, що дозволити bing.com та заблокувати всі інші пошукові системи буде хорошою ідеєю, оскільки bing.com проходить через http.

Але. На жаль, bing.com також може пройти https. Отже, фактично, моя проблема зараз полягає в тому, як я блокую https://bing.com, але дозволяю http://bing.com .

Я зробив якийсь гуглінг. І я з’ясував, що: (а) я не можу це зробити з Dansguardian (це була моя перша ідея); (b) Теоретично я міг би це зробити за допомогою кальмарів, але (c) найкраще це зробити за допомогою iptables. Я не стверджую, що це все правда - але саме це googling змусило мене задуматися.

Я спробував грати з iptables, але безрезультатно. Тому я тут задав питання - Як встановити iptables так, щоб https://bing.com був заблокований, але http://bing.com - ні? - але мені сказали, що я не повинен цього робити з iptables.

Отже, як я повинен досягти своєї мети? Я дав тут всю передісторію, щоб переконатися, що я більше не намагаюся зробити щось безглуздо.

Моє поточне налаштування - dansguardian + privoxy, відповідно до цього посібника: http://blog.bodhizazen.net/linux/web-content-filtering-made-easy/ (посилається на вікі Ubuntu, https: //help.ubuntu. com / спільнота / ParentalControls ).


Вам потрібно щось, що робить кінцеву точку ssl, також ім'я припинення ssl. Замість боротьби з шифруванням. Коли ви робите запит, він підбирається кінцевою точкою, а потім кінцева точка встановлює безпечне з'єднання з веб-сайтом what.com. Тому трафік всередині вашої мережі розшифровується. Зараз великі компанії використовують апаратні пристрої, які коштують $$$$$, але ви можете скористатися Google, щоб знайти дешевий / безкоштовний програмний еквівалент.
кібернард

@cybernard Гаразд, але враховуючи, що мені все це потрібно лише на одному ноутбуці, чи це не буде зайвим? Це не виробництво чи що завгодно, я не прагну до найкращого можливого рішення. Невимушене і просте рішення буде робити до тих пір, поки воно відповідатиме мінімальним вимогам, яким він повинен відповідати. Я не кажу, що не зроблю так, як ви говорите, хоча
гаазкам

Однією з причин, через яку компанії мають апаратне забезпечення, яке коштує $$$$, - це те, що їм потрібно апаратне забезпечення для обробки базового мільйона підключення в секунду. Якщо ви знайдете програмний еквівалент, він повинен мати можливість обробляти відносно невелике число підключень. Проблема полягає в тому, що деякі веб-сайти знайдуть способи шифрування даних, і замість того, щоб постійно працювати навколо проблеми, перейдіть за потоком. По-своєму ви завжди будете повертатися назад і додавати сайти до свого списку. Будь-яке апаратне рішення було б надмірним, але програмне забезпечення матиме набагато менше обслуговування, ніж ваше рішення.
кібернард

@cybernard Я розгублений. З документації Dansguardian: "У середовищі явного проксі-сервера DansGuardian використовує свої конфігуровані списки сайтів (заборонений список, список винятків, чорні списки) для вітт-з'єднань для http: і https: трафіку (за умови, що https: трафік проходить через DansGuardian). Однак шлях до URL-адреси та вміст зашифровані, тому їх неможливо проаналізувати (або навіть записати в журнал). Іншими словами… urllist,… regexpurllist і зважений… не застосовуються до https: трафіку, навіть у цих середовищах. ”
гаазкам

@cybernard І далі: "(Неможливість заглянути в зашифрований трафік - це загальне обмеження, а не щось специфічне для DansGuardian. Зрештою, якби хтось посередник міг перехопити та проаналізувати трафік [і переглянути номер вашої кредитної картки] , це насправді не було б "безпечним", чи не так? Зараз, хоча є кілька комерційних продуктів, які починають вирішувати цю проблему, жодне програмне забезпечення з відкритим кодом не може сканувати зашифрований контент.) "(наголос оригінальний) Джерело цитат: contentfilter .futuragts.com / wiki / doku.php? id = faq
gaazkam
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.