- Бесплатный интернет фильтр: как подключить и настроить
- Яндекс.ДНС
- Как настроить?
- D-Link
- NETIS
- Zyxel Keenetic
- На отдельном компьютере или ноутбуке
- To-do: Фильтруем вся и всё
- Анализ того, что такое есть интернет и как он работает.
- Cредства их осуществления.
- Где происходит фильтрация.
- Надёжность фильтрации.
- О недостатках уровней защиты.
- Возможность обхода пользователем контентной фильтрации.
- Вопрос-производительность.
- Вопрос-иерархия кэшей и прокси.
- Настройка локальной сети
- К нам идёт проверка.
Бесплатный интернет фильтр: как подключить и настроить
И так, в первую очередь давайте ответим на вопрос – а что такое интернет фильтр. Я думаю, вы уже догадались, что это – программное обеспечение, которое в реальном времени фильтрует интернет трафик. Это нужно для того, чтобы уберечь себя и своих близких от опасного контента. Если у вас дома есть дети, то вы хотите уберечь их от взрослых и опасных сайтов.
И если в первом случае ребёнок может получить психологическую травму, то во втором он может накачать вирусных и опасных программ. Программы и софт по типу «Internet Filter» в реальном времени фильтрует весь трафик, а также блокирует доступ к опасным сайтам. Подобное ПО стоит ставить, если дома есть люди пожилого возраста. Их наивностью могут воспользоваться злоумышленники и заработать на этом. Чтобы этого не произошло, нужно установить специальный Soft.
ПРИМЕЧАНИЕ! Если вы ищете вариант для школ или университетов, то, к сожалению, подобная услуга стоит определённых денег. И занимаются фильтрацией отдельные компании.
Яндекс.ДНС
Это бесплатные DNS сервера, которыми может пользоваться каждый. Во-первых, данные сервера очень быстрые, то есть сайты будут открываться быстрее. Есть три режима:
- Базовый – он не имеет какой-то защиты и просто немного ускоряет скорость открывания страниц в интернете. Дело в том, что все ДНС сервера находятся по всей России и чем ближе сервер, тем быстрее открываются страницы.
- Безопасный – он помогает скрывать и блокировать сайты, которые могут использоваться с целью кражи данных, паролей или распространения опасных вирусов.
- Семейный – тот же вариант, как безопасный, но плюс блокирует весь взрослый контент.
Как настроить?
На некоторых роутерах Яндекс. ДНС уже вшит в прошивку. То есть достаточно просто зайти в маршрутизатор и включит данную функцию. Если подобного вшитого сервиса нет, можно просто вручную вписать DNS адреса.
| Базовый | Безопасный | Семейный |
| 77.88.8.8 77.88.8.1 | 77.88.8.88 77.88.8.2 | 77.88.8.7 Для того, чтобы изменить какие-то настройки – нужно зайти в роутер. Для этого нужно быть подключенным к сети. Подключиться можно как по проводу, так и по Wi-Fi. Далее открываем браузер и вписываем IP или DNS адрес роутера. Его можно найти под корпусом на этикетке. Если не можете найти нужный адрес – то попробуйте этим ссылки – 192.168.1.1 или 192.168.0.1 . Далее инструкции будут отличаться в зависимости от компании, которая выпустила роутер. «Родительский контроль» – «Яндекс.DNS» – включаем режим и выбираем для каждого зарегистрированного устройства свой режим. Если подобной вкладки нет, то переходим в «Интернет» и на первой вкладке указываем DNS. Но учтите, что в таком случае фильтр будет работать для всех подключенных устройств. D-LinkУ Д-Линк слева в меню должна стоять отдельная вкладка – переходим в ней и включаем режим. Далее просто выбираем для каждого свой тип фильтрации. NETISПереходим в «Сеть» – «Яндекс.DNS» и включаем режим. Вписывать ДНС адреса не нужно, достаточно просто выбрать режим. Zyxel KeeneticНажимаем на «значок щита с огнём» и переходим в нужную вкладку. Далее включаем режим фильтрации и для каждого зарегистрированного устройства выбираем профиль фильтрации. В конце нажимаем «Применить». На отдельном компьютере или ноутбуке
Источник To-do: Фильтруем вся и всёДанная статья представляет из себя скорее более FAQ, чем полноценный мануал. Впрочем, многое уже написано на хабре и для того присутствует поиск по тегам. Смысла переписывать всё заново большого нет. В последнее время наше государство, к счастью или не к счастью, принялась за интернет и его содержимое. Анализ того, что такое есть интернет и как он работает.Не для кого не секрет, что 99 процентов интернета-это http. Далее известно, что у каждого сайта есть имя, содержания страницы, url, ip адрес. Известно, также, что на одном ip может сидеть несколько сайтов, как и наоборот. Так-же, url адреса могут быть как динамичны, так и постоянны.
Далее, весь контент в интернете можно разделить на три группы:
И отсюда вытекает два идеологических пути:
Ну и конечно между двумя этими путями существует золотая середина-запрещаем плохое, разрешаем хорошее, а неизвестное анализируем и в режиме онлайн выносим решение-плохо или хорошо. Cредства их осуществления.Тут опять два пути:
Такие решения тоже бывают 3 видов-платные, бесплатные, ограниченные(пока не дашь денежку). Платные решения-это аппаратные(тобишь коробка с неизвестно чем, но делающая своё дело), аппаратно-программные(это то-же коробка, но уже с полноценной ос и соответствующими приложениями) и программные.
Данный путь самый трудный, но самый и гибкий. Позволяет сотворить всё, что душа пожелает(в том числе и лазейку).
Где происходит фильтрация.Возможны следующие варианты:
1 и 2, 3 варианты с точки зрения быстроты фильтрации-самые быстрые при массовом использовании сети. Теперь следующий вопрос: Надёжность фильтрации.Думаю, ясно. Защиту нужно делать многоуровневой, ибо то, что просочится на одном уровне защиты, перекроется другим уровнем. Давайте поговорим о О недостатках уровней защиты.
Интернет-это постоянно и главное-очень быстро меняющаяся среда. Понятно, что наши списки будут не поспевать за интернетом, а уж тем более если мы их будем вести руками. Потому участвуйте в сообществах составления списков и используйте не только файлы со списками, но и сервисами списков, где всё сделают за нас(пример — skydns и yandex).
Тут главная проблема-антивирусные базы. Опять же, один антивирус на шлюзе, другой-на рабочем месте.
Тут главная проблема — лексический разбор текста. На искусственный разум, понятно, денег нет ни у кого, потому используют базу слов и выражений с весовым коэффициентом. Чем меньше база-тем менее эффективна фильтрация, но и чем больше база, тем более она эффективна, но и трудозатратна. К примеру, разбор произведения Жюль Верна Таинственный остров с lib.ru занимает 8 секунд с моей базой и dansguardian(core2duo 2,66). Да и базу надо где-то взять. Нормальную базу мне пришлось делать самому, чем с вами и делюсь 93.190.205.100/main/dlya-dansguardian/spiski/view. Возможность обхода пользователем контентной фильтрации.Вопрос-производительность.Тут более или менее всё ясно-больше памяти, больше герц, больше кэша. И очень полезно для тех, у кого мощности маленькие, использовать оптимизацию по CFLAGS. Это позволяют делать все линуксы и фряхи, но особо удобны gentoo, calculate linux, slackware, freebsd. Вопрос-иерархия кэшей и прокси.Если у вас много компьютеров и вы имеете возможность использовать несколько в качестве фильтрации, то делайте так. На одном ставите прокси сервер squid и указываете на нём параметры родительских кэшей с параметром round-robin(http://habrahabr.ru/post/28063/). В качестве родительских на каждом конкретном компьютере выступает выступает dansguardian со squid в связке(ибо без вышестоящего dansguardian не умеет). Вышестоящие располагаются на тех-же компьютерах, на которых располагаются и dansguardians. Для вышестоящих большой кэш не имеет смысла делать, а для первого-обязательно самый большой кэш. Даже если у вас одна машина, то на ней всё-равно делайте связку squid1->dansguardian->squid2->провайдер с таким-же распределением кэширования. На dansguardian не возлагайте ничего, кроме анализа написанного на страницах, перерисовки контента, заголовков и некоторых url, блокировки mime типов. Не в коем случае не вешайте на него антивирус и чёрные листы, иначе будут тормоза. Анализ по спискам пусть будут делать squid1 и squid2. DNS сервер обязательно используем свой, в котором используем перенаправление на skydns или dns от yandex. Если есть локальные ресурсы провайдера, то добавляем зону forward на dns провайдера. Так-же в dns сервере прописываем локальную зону для нужных внутрисетевых ресурсов(а что-бы было красиво, они нужны). Указываем nosslsearch поиска google. В конфигах squid обязательно используем свой dns. Настройка локальной сети
К нам идёт проверка.В данном случае-все ползунки в максимум. Источник |