идеи по фильтрации https

12 3
N
На сайте с 08.10.2011
Offline
188
3326

Да "спасибо" пс за их идею! Теперь адалт ресурсы у нас имеют https и фильтровать это становится сложнее. Тут стоит задача для образовательной организации блокировать нерадивые ресурсы, но создавать списки доменов это подобно аду. А фильтрация по содержимому по https давай до свидания. Кроме, как DROP 443 на ум больше ничего не приходит.

Может кто подкинет идею по фильтрации https? Белые списки не предлагать, у нас же права человека.

S
На сайте с 02.05.2014
Offline
61
#1
Тут стоит задача для образовательной организации блокировать нерадивые ресурсы, но создавать списки доменов это подобно аду. А фильтрация по содержимому по https давай до свидания. Кроме, как DROP 443 на ум больше ничего не приходит.

Может кто подкинет идею по фильтрации https?

Как вариант установить mitmproxy для организации MITM.

На хабре есть статья, почитайте.

SeVlad
На сайте с 03.11.2008
Offline
1609
#2

Хороший вопрос! Внес в отдельный топик для полноценного обсуждения.

noiws:
Может кто подкинет идею по фильтрации https?

Где фильтруешь? Прокси или что?

Как юзер ходит в инет?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
N
На сайте с 08.10.2011
Offline
188
#3

SeVlad, да через прокси, http спокойно фильтруется, а вот с https проблемы

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
noiws:
да через прокси, http спокойно фильтруется, а вот с https проблемы

Менять прокси.

Вот выше Sujcnm, показал вариант для *.nix.

Для винды я знаю у http://handycache.ru/ в платном варианте вроде есть.

А вообще у меня давно вертится мысля сделать для себя какую-нить веб-проксю, просто для преобразования протокола. Что бы по десктопе получать по http. Правда, это пока только идеи.

Но если кто знает готовые решения - было бы интересно посмотреть.

Joker-jar
На сайте с 26.08.2010
Offline
154
#5

Насколько я помню, прокси не видит даже домен HTTPS-сайта, к которому обращается пользователь? Только IP-адрес.

N
На сайте с 06.05.2007
Offline
419
#6
Joker-jar:
Насколько я помню, прокси не видит даже домен HTTPS-сайта, к которому обращается пользователь? Только IP-адрес.

Ну это вам нельзя. А в Казахстане и да членам профсоюза - можно.

https://habrahabr.ru/post/272207/

ТС, Сделайте себе свой маленький Казахстан.

Кнопка вызова админа ()
N
На сайте с 08.10.2011
Offline
188
#7

SeVlad, да по домену https блочится, а вот если в урл "некорректное слово" то всё проходит.

Мне нужна фильтрация по содержимому, то есть есть на странице "голая мамаша" такое надо банить, увы пока не знаю решения.

Может, что чего подкинет? Желательно на linux

Joker-jar
На сайте с 26.08.2010
Offline
154
#8

У Яндекса есть вот такая штука - https://tech.yandex.ru/safebrowsing/ умеет определять, помимо всего прочего, "взрослые" сайты. Вот только не знаю, есть ли какие-то решения под вашу задачу на основе этого.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#9

Может быть есть приложения для браузера типа родительского контроля?

также вроде у Яндекса есть DNS семейные уже с фильтрами.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
N
На сайте с 08.10.2011
Offline
188
#10

LEOnidUKG, при тестировании dns яндекса не помогают. Тут не просто заблокировать сайты адалт тематики, так же нужна блокировка соц. сетей, сайтов продающие наркотики и т.д.

Контентная фильтрация чем хороша, если на странице есть неугодное слово, то доступа нет. Но с https проблемы.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий