[LINUX:3860] Re: bazi sitelere engel.

Murathan BostancI (murathan@ankara.edu.tr)
Wed, 24 Feb 1999 22:15:35 +0200 (EET)


Merhaba,
oncelikle tum network'un web trafigini bir makineye yonlendirip orada
belirli kisitlamalar yapabilirsiniz,
bunun icin uygun ios u olan bir router, genis disk'i olan bir linux ve
squid proxy isinizi gorur.

yada irc'yi kapatayim derseniz : 6667 - 9999 arasindaki tum portlari
router uzerinden access-list vasitasi ile kapatirsiniz.

sisteminizden message bbs lere girisi engellemek icin bu bbslerin
kullandigi portlara erisimi kapatirsiniz.

ama butun bu yaptiklariniz sistemdeki userlari durdurmak icin yetmez.
cocuklar baska bir network'deki disariya acik tutulan bir proxy'yi
kullanarak web'de yine gezinirler.

irc icinde bir baska portta calisan bir irc server bulurlar.
hadi onuda yapamadilar diyelim. web based irc clientlar var.
www.marketweb.net.tr den bir linkle gecilen ircjava olayi var.
sizin ruhunuz bile duymadan irc yapabilirler.

bbs ler icinde sizin networkunuzun disinda bir unix'de forwarder
calisitirirlar.
mesela aaa.bb.cc.edu.tr 1599 nolu port'a telnet cektiginizde
ordaki forwarder sizi 139.179.11.11 3000'e ativerir. :)
sizde yoruldugunuzla kalirsiniz.

ustune ustluk,
tu kaka admin olursunuz. userlariniz bbs lerde sizin icin
atip tutar bide onlari bulup infaz etmek icin ugrasirsiniz.

tecrubelerime dayanarak, vazgecmenizi oneriyorum.
ama herseye ragmen bu tur trafigi %40 seviyelerinde engellemis
olursunuz.

calismalarinizda basarilar,

Linux is The BEST MuratHan BostancI
+++++++++++++++++ murathan@ankara.edu.tr
Gulmezsen Doverim Ankara ftpadmin


Listeden cikmak icin:
unsub linux
mesajini listeci@bilkent.edu.tr'a gonderiniz.
Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
Liste arsivinin adresi: http://listweb.bilkent.edu.tr/