Iptables ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ Π±Π΅Π΄Π½ΠΈ ΠΈ ΠΌΡŠΡ€Π·Π΅Π»ΠΈΠ²ΠΈ дисидСнти

УмСстността Π½Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° посСщСния Π½Π° Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈ рСсурси засяга всСки администратор, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»Π½ΠΎ ΠΎΠ±Π²ΠΈΠ½Π΅Π½ Π² нСспазванС Π½Π° Π·Π°ΠΊΠΎΠ½Π° ΠΈΠ»ΠΈ разпорСТданията Π½Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΈΡ‚Π΅ ΠΎΡ€Π³Π°Π½ΠΈ.

Iptables ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ Π±Π΅Π΄Π½ΠΈ ΠΈ ΠΌΡŠΡ€Π·Π΅Π»ΠΈΠ²ΠΈ дисидСнти

Π—Π°Ρ‰ΠΎ Π΄Π° ΠΏΡ€Π΅ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΠΌΠ΅ ΠΊΠΎΠ»Π΅Π»ΠΎΡ‚ΠΎ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠΌΠ° спСциализирани ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ ΠΈ дистрибуции Π·Π° Π½Π°ΡˆΠΈΡ‚Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€: Zeroshell, pfSense, ClearOS.

Π ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎΡ‚ΠΎ имашС ΠΈ Π΄Ρ€ΡƒΠ³ Π²ΡŠΠΏΡ€ΠΎΡ: Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈΡΡ‚ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ ΠΈΠΌΠ° Π»ΠΈ сСртификат Π·Π° бСзопасност ΠΎΡ‚ Π½Π°ΡˆΠ°Ρ‚Π° Π΄ΡŠΡ€ΠΆΠ°Π²Π°?

Π˜ΠΌΠ°Ρ…ΠΌΠ΅ ΠΎΠΏΠΈΡ‚ Π² Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° със слСднитС дистрибуции:

  • Zeroshell - Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π΄ΠΎΡ€ΠΈ Π΄Π°Ρ€ΠΈΡ…Π° 2-годишСн Π»ΠΈΡ†Π΅Π½Π·, Π½ΠΎ сС ΠΎΠΊΠ°Π·Π°, Ρ‡Π΅ дистрибуторският ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ Π½ΠΈ интСрСсува, Π½Π΅Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ изпълнява ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° функция Π·Π° нас;
  • pfSense - ΡƒΠ²Π°ΠΆΠ΅Π½ΠΈΠ΅ ΠΈ чСст, Π² ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ скучно, свикванС с командния Ρ€Π΅Π΄ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна Π½Π° FreeBSD ΠΈ Π½Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ ΡƒΠ΄ΠΎΠ±Π½ΠΎ Π·Π° нас (мисля, Ρ‡Π΅ Π΅ Π²ΡŠΠΏΡ€ΠΎΡ Π½Π° Π½Π°Π²ΠΈΠΊ, Π½ΠΎ сС ΠΎΠΊΠ°Π·Π° Π³Ρ€Π΅ΡˆΠ΅Π½ Π½Π°Ρ‡ΠΈΠ½);
  • ClearOS - Π½Π° нашия Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€ сС ΠΎΠΊΠ°Π·Π° ΠΌΠ½ΠΎΠ³ΠΎ Π±Π°Π²Π΅Π½, Π½Π΅ ΠΌΠΎΠΆΠ°Ρ…ΠΌΠ΅ Π΄Π° стигнСм Π΄ΠΎ сСриозно тСстванС, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π·Π°Ρ‰ΠΎ Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° Ρ‚Π΅ΠΆΠΊΠΈ интСрфСйси?
  • Ideco SELECTA. ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΡŠΡ‚ Ideco Π΅ ΠΎΡ‚Π΄Π΅Π»Π΅Π½ Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€, интСрСсСн ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚, Π½ΠΎ ΠΏΠΎ политичСски ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ Π½Π΅ Π·Π° нас, Π° ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° искам Π΄Π° Π³ΠΈ β€žΡƒΡ…Π°ΠΏΡβ€œ Π·Π° Π»ΠΈΡ†Π΅Π½Π·Π° Π·Π° ΡΡŠΡ‰ΠΈΡ Linux, Roundcube ΠΈ Ρ‚.Π½. ΠžΡ‚ΠΊΡŠΠ΄Π΅ ΠΈΠΌ Ρ…Ρ€ΡƒΠΌΠ½Π° идСята, Ρ‡Π΅ Ρ‡Ρ€Π΅Π· рязанС Π½Π° интСрфСйса ΠŸΠΈΡ‚ΠΎΠ½ ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΎΡ‚Π½Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π°Π²Π°Ρ‚Π° Π½Π° супСрпотрСбитСл, Ρ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‚ Π·Π°Π²ΡŠΡ€ΡˆΠ΅Π½ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚, ΡΡŠΡΡ‚Π°Π²Π΅Π½ ΠΎΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈ ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ общността, разпространявани ΠΏΠΎΠ΄ GPL ΠΈ Ρ‚.Π½.

Π Π°Π·Π±ΠΈΡ€Π°ΠΌ, Ρ‡Π΅ сСга Ρ‰Π΅ сС излСят Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½ΠΈ Π²ΡŠΠ·ΠΊΠ»ΠΈΡ†Π°Π½ΠΈΡ Π² моята посока с искания Π΄Π° обоснова ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ субСктивнитС си усСщания, Π½ΠΎ искам Π΄Π° ΠΊΠ°ΠΆΠ°, Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ² възСл Π΅ ΠΈ Π±Π°Π»Π°Π½ΡΡŒΠΎΡ€ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π·Π° 4 външни ΠΊΠ°Π½Π°Π»Π° към Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ всСки ΠΊΠ°Π½Π°Π» ΠΈΠΌΠ° свои собствСни характСристики . Π”Ρ€ΡƒΠ³ ΠΊΡ€Π°ΠΉΡŠΠ³ΡŠΠ»Π΅Π½ камък бСшС нСобходимостта Π΅Π΄ΠΈΠ½ ΠΎΡ‚ няколко ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйса Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ адрСсни пространства ΠΈ Π°Π· Π³ΠΎΡ‚ΠΎΠ² ΠΏΡ€ΠΈΠ·Π½Π°Π²Π°Ρ‚, Ρ‡Π΅ VLAN ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ навсякъдС, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈ Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π΅ Π΅ Π³ΠΎΡ‚ΠΎΠ². Има ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ устройства ΠΊΠ°Ρ‚ΠΎ TP-Link TL-R480T+ - Ρ‚Π΅ Π½Π΅ сС Π΄ΡŠΡ€ΠΆΠ°Ρ‚ ΠΏΠ΅Ρ€Ρ„Π΅ΠΊΡ‚Π½ΠΎ, ΠΊΠ°Ρ‚ΠΎ цяло, със своитС нюанси. Π‘Π΅ΡˆΠ΅ възмоТно Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Ρ‚Π°Π·ΠΈ част Π½Π° Linux Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° официалния уСбсайт Π½Π° Ubuntu IP балансиранС: ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° няколко ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΊΠ°Π½Π°Π»Π° Π² Π΅Π΄ΠΈΠ½. ОсвСн Ρ‚ΠΎΠ²Π° всСки ΠΎΡ‚ ΠΊΠ°Π½Π°Π»ΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° β€žΠΏΠ°Π΄Π½Π΅β€œ във всСки Π΅Π΄ΠΈΠ½ ΠΌΠΎΠΌΠ΅Π½Ρ‚, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄Π° сС повиши. Ако сС интСрСсуватС ΠΎΡ‚ скрипт, ΠΊΠΎΠΉΡ‚ΠΎ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ (ΠΈ Ρ‚ΠΎΠ²Π° си струва ΠΎΡ‚Π΄Π΅Π»Π½Π° публикация), ΠΏΠΈΡˆΠ΅Ρ‚Π΅ Π² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡ‚Π΅.

Π Π°Π·Π³Π»Π΅ΠΆΠ΄Π°Π½ΠΎΡ‚ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π΅ ΠΏΡ€Π΅Ρ‚Π΅Π½Π΄ΠΈΡ€Π° Π΄Π° бъдС ΡƒΠ½ΠΈΠΊΠ°Π»Π½ΠΎ, Π½ΠΎ Π±ΠΈΡ… искал Π΄Π° Π·Π°Π΄Π°ΠΌ Π²ΡŠΠΏΡ€ΠΎΡΠ°: β€žΠ—Π°Ρ‰ΠΎ Π΅Π΄Π½ΠΎ прСдприятиС трябва Π΄Π° сС Π°Π΄Π°ΠΏΡ‚ΠΈΡ€Π° към ΡΡŠΠΌΠ½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни със сСриозни Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½ΠΈ изисквания, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС обмисли Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π΅Π½ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚?β€œ

Ако Π² Руската фСдСрация ΠΈΠΌΠ° списък Π½Π° Роскомнадзор, Π² Π£ΠΊΡ€Π°ΠΉΠ½Π° ΠΈΠΌΠ° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ към Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π‘ΡŠΠ²Π΅Ρ‚Π° Π·Π° Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»Π½Π° сигурност (Π½Π°ΠΏΡ€. Ρ‚ΡƒΠΊ), Ρ‚ΠΎΠ³Π°Π²Π° ΠΈ мСстнитС Π»ΠΈΠ΄Π΅Ρ€ΠΈ Π½Π΅ спят. НапримСр, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ…ΠΌΠ΅ списък със Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈ сайтовС, ΠΊΠΎΠΈΡ‚ΠΎ спорСд Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎΡ‚ΠΎ Π²Π»ΠΎΡˆΠ°Π²Π°Ρ‚ производитСлността Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½ΠΎΡ‚ΠΎ място.

ΠžΠ±Ρ‰ΡƒΠ²Π°ΠΉΠΊΠΈ с ΠΊΠΎΠ»Π΅Π³ΠΈ Π² Π΄Ρ€ΡƒΠ³ΠΈ прСдприятия, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ всички сайтовС са Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈ ΠΈ само ΠΏΡ€ΠΈ поискванС с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π° ΡˆΠ΅Ρ„Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²Π»Π΅Π·Π΅Ρ‚Π΅ Π² ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ сайт, усмихвайки сС ΡƒΠ²Π°ΠΆΠΈΡ‚Π΅Π»Π½ΠΎ, мислСйки ΠΈ β€žΠΏΡƒΡˆΠ΅ΠΉΠΊΠΈ Π½Π°Π΄ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°β€œ, стигнахмС Π΄ΠΎ Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ, Ρ‡Π΅ ΠΆΠΈΠ²ΠΎΡ‚ΡŠΡ‚ всС ΠΎΡ‰Π΅ Π΅ Π΄ΠΎΠ±ΡŠΡ€ ΠΈ Π·Π°ΠΏΠΎΡ‡Π½Π°Ρ…ΠΌΠ΅ тяхното Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅.

Имайки Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π½Π΅ само Π΄Π° Π²ΠΈΠ΄ΠΈΠΌ Π°Π½Π°Π»ΠΈΡ‚ΠΈΡ‡Π½ΠΎ ΠΊΠ°ΠΊΠ²ΠΎ ΠΏΠΈΡˆΠ°Ρ‚ Π² β€žΠΊΠ½ΠΈΠ³ΠΈΡ‚Π΅ Π½Π° Π΄ΠΎΠΌΠ°ΠΊΠΈΠ½ΠΈΡ‚Π΅β€œ Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π½ΠΎ ΠΈ Π΄Π° Π²ΠΈΠ΄ΠΈΠΌ ΠΊΠ°ΠΊΠ²ΠΎ сС случва Π² ΠΊΠ°Π½Π°Π»ΠΈΡ‚Π΅ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ доставчици, забСлязахмС слСднитС Ρ€Π΅Ρ†Π΅ΠΏΡ‚ΠΈ (всички Π΅ΠΊΡ€Π°Π½Π½ΠΈ снимки са ΠΌΠ°Π»ΠΊΠΎ изрязани, моля Ρ€Π°Π·Π±ΠΈΡ€Π°ΠΌ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΏΠΈΡ‚Π°ΠΌ):

Доставчик 1
β€” Π½Π΅ сС притСснява ΠΈ Π½Π°Π»Π°Π³Π° собствСни DNS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π΅Π½ прокси ΡΡŠΡ€Π²ΡŠΡ€. Π”ΠΎΠ±Ρ€Π΅?.. Π½ΠΎ ΠΈΠΌΠ°ΠΌΠ΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ Π½ΠΈ трябва (Π°ΠΊΠΎ Π½ΠΈ трябва :))

Доставчик 2
- смята, Ρ‡Π΅ нСговият Ρ‚ΠΎΠΏ доставчик трябва Π΄Π° помисли Π·Π° Ρ‚ΠΎΠ²Π°, тСхничСската ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° Ρ‚ΠΎΠΏ доставчика Π΄ΠΎΡ€ΠΈ ΠΏΡ€ΠΈΠ·Π½Π° Π·Π°Ρ‰ΠΎ Π½Π΅ ΠΌΠΎΠ³Π° Π΄Π° отворя сайта, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΈ трябва, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π΅ Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΎ. Мисля, Ρ‡Π΅ снимката Ρ‰Π΅ Π²ΠΈ забавлява :)

Iptables ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ Π±Π΅Π΄Π½ΠΈ ΠΈ ΠΌΡŠΡ€Π·Π΅Π»ΠΈΠ²ΠΈ дисидСнти

ΠšΠ°ΠΊΡ‚ΠΎ сС ΠΎΠΊΠ°Π·Π°, Ρ‚Π΅ ΠΏΡ€Π΅Π²Π΅ΠΆΠ΄Π°Ρ‚ ΠΈΠΌΠ΅Π½Π°Ρ‚Π° Π½Π° Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈΡ‚Π΅ сайтовС Π² IP адрСси ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚ самия IP (Π½Π΅ Π³ΠΈ притСснява Ρ„Π°ΠΊΡ‚ΡŠΡ‚, Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ IP адрСс ΠΌΠΎΠΆΠ΅ Π΄Π° хоства 20 сайта).

Доставчик 3
β€” позволява Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π΄Π° ΠΌΠΈΠ½Π°Π²Π° Π½Π°Ρ‚Π°ΠΌ, Π½ΠΎ Π½Π΅ Π³ΠΎ пуска ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ ΠΏΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°.

Доставчик 4
β€” забранява всякакви ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ с ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² ΡƒΠΊΠ°Π·Π°Π½Π°Ρ‚Π° посока.

Какво Π΄Π° правя с VPN (ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Opera) ΠΈ Π΄ΠΎΠ±Π°Π²ΠΊΠΈΡ‚Π΅ Π·Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€? ΠŸΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ ΠΈΠ³Ρ€Π°Π΅ΠΉΠΊΠΈ с възСла Mikrotik, Π΄ΠΎΡ€ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ…ΠΌΠ΅ рСсурсоСмка Ρ€Π΅Ρ†Π΅ΠΏΡ‚Π° Π·Π° L7, която ΠΏΠΎ-късно Ρ‚Ρ€ΡΠ±Π²Π°ΡˆΠ΅ Π΄Π° изоставим (ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈ ΠΈΠΌΠ΅Π½Π°, става Ρ‚ΡŠΠΆΠ½ΠΎ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π² допълнСниС към ΠΏΡ€Π΅ΠΊΠΈΡ‚Π΅ си отговорности Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈ, Π½Π° 3 Π΄ΡƒΠ·ΠΈΠ½ΠΈ ΠΈΠ·Ρ€Π°Π·ΠΈ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° процСсора PPC460GT достига 100%).

Iptables ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ Π±Π΅Π΄Π½ΠΈ ΠΈ ΠΌΡŠΡ€Π·Π΅Π»ΠΈΠ²ΠΈ дисидСнти.

Какво стана ясно:
DNS Π½Π° 127.0.0.1 Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ Π½Π΅ Π΅ панацСя; ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΡ‚Π΅ вСрсии Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅ всС ΠΎΡ‰Π΅ Π²ΠΈ позволяват Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. НСвъзмоТно Π΅ Π΄Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠΌ всички ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π΄ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ ΠΏΡ€Π°Π²Π° ΠΈ Π½Π΅ трябва Π΄Π° забравямС Π·Π° огромния Π±Ρ€ΠΎΠΉ Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΈ DNS. Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π½Π΅ Π΅ статичСн ΠΈ Π² допълнСниС към Π½ΠΎΠ²ΠΈΡ‚Π΅ DNS адрСси, Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈΡ‚Π΅ сайтовС ΠΊΡƒΠΏΡƒΠ²Π°Ρ‚ Π½ΠΎΠ²ΠΈ адрСси, промСнят Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ ΠΎΡ‚ ΠΏΡŠΡ€Π²ΠΎ Π½ΠΈΠ²ΠΎ ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° добавят/ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Ρ‚ Π·Π½Π°ΠΊ Π² адрСса си. Но всС ΠΏΠ°ΠΊ ΠΈΠΌΠ° ΠΏΡ€Π°Π²ΠΎ Π΄Π° ΠΆΠΈΠ²Π΅Π΅ Π½Π΅Ρ‰ΠΎ ΠΊΠ°Ρ‚ΠΎ:

ip route add blackhole 1.2.3.4

Π‘ΠΈ Π±ΠΈΠ»ΠΎ доста Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ списък с IP адрСси ΠΎΡ‚ списъка със Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈ сайтовС, Π½ΠΎ ΠΏΠΎΡ€Π°Π΄ΠΈ посочСнитС ΠΏΠΎ-Π³ΠΎΡ€Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈ ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Ρ…ΠΌΠ΅ към ΡΡŠΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΡ относно Iptables. Π’Π΅Ρ‡Π΅ имашС ΠΆΠΈΠ² Π±Π°Π»Π°Π½ΡΡŒΠΎΡ€ Π½Π° CentOS Linux вСрсия 7.5.1804.

Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ΡŠΡ‚ Π½Π° потрСбитСля трябва Π΄Π° Π΅ Π±ΡŠΡ€Π· ΠΈ Π‘Ρ€Π°ΡƒΠ·ΡŠΡ€ΡŠΡ‚ Π½Π΅ трябва Π΄Π° Ρ‡Π°ΠΊΠ° ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½ ΠΌΠΈΠ½ΡƒΡ‚Π°, Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π²Π°ΠΉΠΊΠΈ, Ρ‡Π΅ Ρ‚Π°Π·ΠΈ страница Π½Π΅ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½Π°. Π‘Π»Π΅Π΄ дълго Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ стигнахмС Π΄ΠΎ Ρ‚ΠΎΠ·ΠΈ ΠΌΠΎΠ΄Π΅Π»:
Π€Π°ΠΉΠ» 1 -> /script/denied_host, списък със Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈ ΠΈΠΌΠ΅Π½Π°:

test.test
blablabla.bubu
torrent
porno

Π€Π°ΠΉΠ» 2 -> /script/denied_range, списък Π½Π° Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈΡ‚Π΅ адрСсни пространства ΠΈ адрСси:

192.168.111.0/24
241.242.0.0/16

Π‘ΠΊΡ€ΠΈΠΏΡ‚ Ρ„Π°ΠΉΠ» 3 -> ipt.shΠ²ΡŠΡ€ΡˆΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° с ipables:

# считываСм ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈΠ· ΠΏΠ΅Ρ€Π΅Ρ‡Π½Π΅ΠΉ Ρ„Π°ΠΉΠ»ΠΎΠ²
HOSTS=`cat /script/denied_host | grep -v '^#'`
RANGE=`cat /script/denied_range | grep -v '^#'`
echo "Stopping firewall and allowing everyone..."
# сбрасываСм всС настройки iptables, Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Ρ Ρ‚ΠΎ Ρ‡Ρ‚ΠΎ Π½Π΅ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ
sudo iptables -F
sudo iptables -X
sudo iptables -t nat -F
sudo iptables -t nat -X
sudo iptables -t mangle -F
sudo iptables -t mangle -X
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
#Ρ€Π΅ΡˆΠ°Π΅ΠΌ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°Ρ… (ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒ нашСй Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹)
sudo sh rout.sh
# цикличСски обрабатывая ΠΊΠ°ΠΆΠ΄ΡƒΡŽ строку Ρ„Π°ΠΉΠ»Π° примСняСм ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ строки
for i in $HOSTS; do
sudo iptables -I FORWARD -m string --string $i --algo bm --from 1 --to 600 -p tcp -j REJECT --reject-with tcp-reset;
sudo iptables -I FORWARD -m string --string $i --algo bm --from 1 --to 600 -p udp -j DROP;
done
# цикличСски обрабатывая ΠΊΠ°ΠΆΠ΄ΡƒΡŽ строку Ρ„Π°ΠΉΠ»Π° примСняСм ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ адрСса
for i in $RANGE; do
sudo iptables -I FORWARD -p UDP -d $i -j DROP;
sudo iptables -I FORWARD -p TCP  -d $i -j REJECT --reject-with tcp-reset;
done

Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° sudo сС дълТи Π½Π° Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΈΠΌΠ°ΠΌΠ΅ малък Ρ…Π°ΠΊ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€Π΅Π· WEB интСрфСйса, Π½ΠΎ ΠΊΠ°ΠΊΡ‚ΠΎ ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΎΠΏΠΈΡ‚ΡŠΡ‚ Π² ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π°ΠΊΡŠΠ² ΠΌΠΎΠ΄Π΅Π» Π·Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ Π³ΠΎΠ΄ΠΈΠ½Π°, WEB Π½Π΅ Π΅ Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ. Π‘Π»Π΅Π΄ внСдряванСто имашС ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ Π΄Π° сС Π΄ΠΎΠ±Π°Π²ΠΈ списък със сайтовС към Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ ΠΈ Ρ‚.Π½. Броят Π½Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ΠΈΡ‚Π΅ хостовС Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 250 + Π΄ΡƒΠ·ΠΈΠ½Π° адрСсни пространства. Наистина ΠΈΠΌΠ° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΏΡ€ΠΈ Π²Π»ΠΈΠ·Π°Π½Π΅ Π² сайт ΠΏΡ€Π΅Π· https Π²Ρ€ΡŠΠ·ΠΊΠ°, ΠΊΠ°Ρ‚ΠΎ систСмния администратор, ΠΈΠΌΠ°ΠΌ оплаквания ΠΎΡ‚ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ :), Π½ΠΎ Ρ‚ΠΎΠ²Π° са частни случаи, ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ Ρ‚Ρ€ΠΈΠ³Π΅Ρ€ΠΈ Π·Π° липса Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ рСсурса всС ΠΎΡ‰Π΅ са ΠΎΡ‚ наша страна , Π½ΠΈΠ΅ ΡΡŠΡ‰ΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΌΠ΅ Opera VPN ΠΈ Π΄ΠΎΠ±Π°Π²ΠΊΠΈ ΠΊΠ°Ρ‚ΠΎ friGate ΠΈ тСлСмСтрия ΠΎΡ‚ Microsoft.

Iptables ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ Π±Π΅Π΄Π½ΠΈ ΠΈ ΠΌΡŠΡ€Π·Π΅Π»ΠΈΠ²ΠΈ дисидСнти

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€