1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. Allgemeine Fragen und Probleme

Proxy Webseiten Blacklist Problem

  • sandmann
  • 15. August 2013 um 20:08
  • Erledigt
1. offizieller Beitrag
  • sandmann
    Schüler
    Beiträge
    65
    • 15. August 2013 um 20:08
    • #1

    Hallo,

    bei der Community 2.5.1 habe ich ein Problem. Wenn ich im Proxy - Inhaltsfilter eine Blacklist mit Webseiten anlege funktioniert diese nicht.

    Bei der Endian Mini (die im grünen Gehäuse) funktioniert die Blacklist problemlos.

    Gleiche Einstellungen auf beiden Endians und unterschiedliche Effekte.

    Wie sind die Webseiten eigentlich richtig einzutragen? Die Hilfe ist da etwas unübersichtlich für mich. Muss ich

    *.______.*
    *.____.de/*

    oder was anderes eingeben?

    Ich will hier so unsinnige Seiten sperren, die effektiv privat genutzt sind und nur Bandbreite brauchen.
    Aufbau ist teilweise "xxx.yyy._____.zzz", wobei sich xxx und yyy dynamisch ändern. Ich muss daher irgendwie den Domänenteil sperren, den ich hier mit "______" benannt habe.
    Irgendeine Idee, was hier falsch eingetragen ist?

    Gruss vom Sandmann

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 16. August 2013 um 17:56
    • Offizieller Beitrag
    • #2

    Hallo,
    eigentlich genügt

    .facebook.com

    damit sperrt man alles von facebook.com auch img.facebook.com oder https://facebook.com

    In den Docs. von Endian steht folgendes.

    Zitat


    URL Blacklist

    Like in the case of the content filtering box above, if no phraselist has yet been downloaded, a hyperlink allows to immediately start the download from the Endian Network, or from the daemon’s home pages if the Endian UTM Appliance has not been registered.

    Configure the content filtering using URL comparison. The tag used to rate an URL page are divided into a number of categories, expandable by clicking on the expand icon. Within each category, it is possible to either block or allow a tag by clicking on the arrow icon beside it.

    New in version 2.5: Global toggle: Clicking on the arrow next to the panel’s title toggles all the categories at once, on the one next to each category name blocks or allows all the included tags.

    Custom black- and white lists

    Content filtering may cause both false positives and false negatives, hence list domains that should always be blocked or allowed can be entered here. This policy will be applied regardless of the results of the content filter’s analysis.

    Accepted domains in Content filter white-/blacklists

    Domains can be written using wildcards with the following rules:

    ONLY domain names are allowed, without the protocol (http://, https://) at the beginning, no URLs.
    A blacklist line can hold a ** (two asterisks), meaning to block all domains.
    A line can hold a toplevel domain with a dot in front (e.g., .com, .it, .at).
    A line containing a domain name blocks both the domain and all its subdomains (e.g., google.com blocks http://www.google.com, sites.google.com, etc.)
    Examples:

    .com (white- / blacklist the all domains with .com as toplevel domain)
    google.com (white- / blacklist google.com and all it subdomains, for example http://www.google.com, sites.google.com, ....)
    http://www.google.com (white- / blacklist http://www.google.com and all it subdomains)
    ** (blacklist all domains)
    More elaborated example with white- and blacklists:

    Into whitelist write: google.com

    Into blacklist write: **

    Resulting behaviour: all the google.com subdomains are allowed and all the other domains are blocked.

    Changed in version 2.5: Removed the Enable logging option.

    Warning When whitelisting a domain, always make sure that all the necessary domains required for that site to work correctly be whitelisted as well. An example:
    google.com is blocked, which means all sub-domains of google.com are blocked as well
    maps.google.com is whitelisted and can be can accessed
    However, the maps.google.com site does not work as expected, because it tries to get data (e.g., content or scripts) from other google servers like mt0.google.com, mt1.google.com and so on. Indeed, mt*.google.com are the domains that host the pictures for the maps, which can not be reached due to the 1. rule. Therefore, for the maps.google.com site to work flawlessly, also the mt*.google.com sites have to explicitly be whitelisted

    Alles anzeigen

    Habe das ganze bei einem Kunden so am laufen, funktioniert.
    Was Endian nicht kann ist Domains sperren via RegExp. zumindest ist mir da nichts bekannt.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™