Autor | Zpráva | ||
---|---|---|---|
Petr Studnička Profil * |
#1 · Zasláno: 18. 3. 2018, 07:18:13
Dobrý den,
mám router TP-link C20. Potřebuji nastavit trošku domácí řád co se týká připojení. Zvolil jsem tedy časovač od, do a ještě chci dodat ban na stránky: facebook.com Problém je, že se mi to kříží s časovím pravidlem a ignoruje ban na domény. Má někdo s tím zkušenosti a ví, kde je problém? Děkuji |
||
smitka Profil |
#2 · Zasláno: 18. 3. 2018, 21:46:31
Nejsem fanda podobných blokací, ale obecné blokace lze provádět pomocí www.opendns.com/home-internet-security
|
||
Tomášeek Profil |
#3 · Zasláno: 18. 3. 2018, 21:52:58
Petr Studnička:
Tak pokud má být facebook blokovaný napořád, asi by stačilo zeditovat hosts .
|
||
M4n Profil * |
#4 · Zasláno: 19. 3. 2018, 19:40:20
Komunikace s HTTPS stránkami se blokuje obtížně, o čemž se nedávno přesvědčily mnohé organizace i vlády. Kontrolu nad rodinnými pravidly je třeba provádět většinou až na koncových zařízeních – existují na to rozličné softwary i funkce systému.
|
||
Časová prodleva: 3 dny
|
|||
smitka Profil |
#5 · Zasláno: 22. 3. 2018, 22:22:13
Blokace HTTPS stránek je velmi jednoduchá, pokud chci zablokovat celou doménu - informace s jakým webem komunikuji se přenáší nešifrovaná.
|
||
M4n Profil * |
#6 · Zasláno: 24. 3. 2018, 12:40:49
Mýlíš se, šifrovaná je celá linka. Požadovaný host nelze zjistit, stejně jako jakýkoliv obsah http komunikace. Můžeš blokovat IP, což ale není vždycky vhodné nebo spolehlivé řešení.
|
||
TomášK Profil |
#7 · Zasláno: 24. 3. 2018, 14:30:56
M4n
Mýlíš se, host se většinou posílá mimo šifrovanou komunikaci. Umožňuje to na jedné IP adrese hostovat vice HTTPS domén, server potřebuje znát hostname, aby dokázal vybrat správný certifikát. Viz cs.wikipedia.org/wiki/Server_Name_Indication. |
||
smitka Profil |
#8 · Zasláno: 25. 3. 2018, 11:32:13
Přesně tak, díky SNI je host viditelný a lze díky tomu provádět poměrně dobrou blokaci i třeba na levných routerech Mikrotik. Pro ověření si stačí odchytnout pár packetů:
![]() Nicméně podle mě je pro takové to domácí blokování nejjednodušší použít DNS blokaci (a třeba i zakázat jiné DNS servery, než zvolené). |
||
Keeehi Profil |
#9 · Zasláno: 26. 3. 2018, 16:06:40
Hlavně aby dětem nikdo neřekl o Toru nebo VPN. To už pak zablokujete buď celý přístup k internetu nebo nic. Protože v tom případě je komunikace šifrovaná úplně a tedy nejde zjistit ani doména.
|
||
Časová prodleva: 7 let
|
0