средства блокировки нежелательных сайтов по средствам клиентских машин

1. zipercool 20.09.11 23:13 Сейчас в теме
Подскажите пожалуйста средства которыми можно у клиента обрубить тот или иной сайт??? слышал про днс сервер в котором соцсети заблочены, еще вариант с файлом хостс еще предложения??
aleksandr-pospelov; +1 Ответить
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
51. stei 14.11.11 21:14 Сейчас в теме
(1) zipercool, вы как-то скудно подали информацию, сколько всё-таки компов в сети ? конфигурация сети ? через что идет инет ?
aleksandr-pospelov; +1 Ответить
2. anig99 2843 20.09.11 23:20 Сейчас в теме
в реестре можно прописать список запрещенных адресов
в nod32 можно создавать список заблокированных сайтов.
можно поставить прокси, которые будет резать нежелательный контент.
Любой фаервол.
aleksandr-pospelov; +1 Ответить
3. zipercool 20.09.11 23:26 Сейчас в теме
anig99 пишет:

в реестре можно прописать список запрещенных адресов

в nod32 можно создавать список заблокированных сайтов.

можно поставить прокси, которые будет резать нежелательный контент.

Любой фаервол.
где в реестре пишется?? есть ли возможность указать шаблон адреса?
преимущественно интересуют способы средствами системы ....
4. anig99 2843 20.09.11 23:34 Сейчас в теме
(3) чисто средствами системы по маске то hosts и возможно брэндмауэр. в реестре нужно указывать точный ip. Посмотрит в гугле.
5. Intenso 22.09.11 22:34 Сейчас в теме
Особого смысла средствами системы блокировать нету, т.к. в интернете куча зеркал через которые можно попасть в те самые соцсети, лучше использовать стороннее ПО типа Керио, или что там стоит на шлюзе если он есть...
drim87; aleksandr-pospelov; username23; +3 Ответить
6. GuzeevRK 23.09.11 15:27 Сейчас в теме
ТрификИнспектор! просто быстро и надежно
aleksandr-pospelov; +1 Ответить
7. zipercool 23.09.11 15:43 Сейчас в теме
GuzeevRK пишет:

ТрификИнспектор! просто быстро и надежно
и гемор - ставить клиентскую часть на все машины и покупать лицензии? или там что то поменялось???
8. protest 23.09.11 23:39 Сейчас в теме
Tmetr- больше всего нравится, особенно там, где всего один компьютер, бесплатного функционала достаточно для большинства случаев...
Огромным плюсом в этой программе является возможность задать лимит трафика на день в различных вариациях...
редактирование hosts тоже нормальная тема
(ну и конечно у пользователя должны быть ограничены права в системе Windows, иначе ничего из этого не поможет)

Проблема стандартная - наличие списка сайтов и ключевых слов для блокировки, и в т.ч. анонимайзеров...

Может кто-нить подскажет ссылки на регулярно обновляемые списки?
aleksandr-pospelov; vitalyok; zipercool; +3 Ответить
9. MySt161 25.09.11 01:03 Сейчас в теме
10. bertezen 02.10.11 22:15 Сейчас в теме
Для ограничений вида *.vasyapupkin.ru можно воспользоваться программными сетевыми экранами или прокси серверами со списком фильтров, ну и аппаратные ограничения нельзя списывать со счетов - например ограничения на роутере.
aleksandr-pospelov; +1 Ответить
11. SpartacADM 26.10.11 07:43 Сейчас в теме
А если без сторонних утилит? юзаем только официальную W7 и W2k2
aleksandr-pospelov; +1 Ответить
12. vasilievi 26.10.11 09:27 Сейчас в теме
Пустить клиента через прокси, а на прокси уже контролировать доступ.
drim87; aleksandr-pospelov; +2 Ответить
13. level011 26.10.11 09:29 Сейчас в теме
ИМХО, простите, блудо все это.
Утилиты... софтовые заплатки - потом не оберешься траблов.

Ставить надо обычный Squid
И на нем разруливать - кому куда можно, куда нельзя никому.

Если хочется аппаратного решения, и "занедорого" - то еще проще.
Ползем на www.dd-wrt.com
читаем (даж на русском есть подфорум) покупаем роутер, прошиваем и вносим список запрещенных сайтов
Бюджет мероприятия - 2000 рублей. (в варианте с роутером Dlink DIR-300)
В более приличном варианте на Linksys - где то 4000 рублей.

И... таки да - ВСЕ озвученные решения можно обойти.
Но ... и бейсбольную биту, как инструмент тонкой доводки пользователя до правильного образа мышления никто не отменял.

Ежель по DD-WRT возникнут вопросы - обращайтесь.
aleksandr-pospelov; max-kmb; +2 Ответить
14. Erhov_egor 26.10.11 09:36 Сейчас в теме
модем мегафон,интернет детский
aleksandr-pospelov; +1 Ответить
15. Erhov_egor 26.10.11 09:37 Сейчас в теме
инет открываешь и ищещь ограничитель инета
16. Erhov_egor 26.10.11 09:37 Сейчас в теме
17. level011 26.10.11 09:42 Сейчас в теме
Егор.. ну... это для дома - чтобы дите не лезло на порносайты типа *vkontakte.* - да сгодится

А в конторе, где сидят 30 - 50 олухов, и истерично клацают по баннерам... - им всем выдать мегафоновские модемы?
тогда уж проще одного принести в жертву.
18. kaa79 9 26.10.11 10:57 Сейчас в теме
Удачно использовал для таких задач редиректор Rejik, довольно таки приличная база которая постоянно пополняется силами пользователей. Если шлюз на *nix можно попробовать, просто прикручивается к сквиду как редиректор. Можно удобно настроить каким пользователям куда разрешено ходить. Также режет баннеры и прочую рекламную чушь.
aleksandr-pospelov; +1 Ответить
19. rty256 26.10.11 16:26 Сейчас в теме
батник накатай для замены hosts на клиентских машинах, и сайты все не нужные пропиши на локалхост
aleksandr-pospelov; +1 Ответить
20. sasasasa 4 26.10.11 21:08 Сейчас в теме
Ну если просто резать баннеры и прочую рекламную чушь то можно в браузеры Adblock или Антивирус с фильтром и паролем, а корпоративный антивирус на админской машине сервер и управление ставишь запреты и настраиваешь фильтр. На Windows в любом случае ставить антивирус
aleksandr-pospelov; +1 Ответить
21. gonshik 27.10.11 07:36 Сейчас в теме
Интернет-фильтр SkyDNS оградит Вас от опасных и нежелательных сайтов, назойливой рекламы, ботнетов и вирусов, сделав ежедневную работу в Интернете спокойной и безопасной.
22. lorddeart 27.10.11 08:50 Сейчас в теме
В сети даже есть специальные готовые списки с популярными сайтами для блокировки. Сделано для хостс.
aleksandr-pospelov; +1 Ответить
23. Leprikon 28.10.11 14:47 Сейчас в теме
замена адресов в hosts не поможет если юзверь хитрый и пользует например свой прокси сервер например установленный дома у него (с учетом того что провайдеры выделяют в большинстве случаем рандом ип - замучаешься hosts править)
aleksandr-pospelov; +1 Ответить
24. skros 29.10.11 20:49 Сейчас в теме
доктор веб, например, при проверке пишет, что файл hosts модифицирован и спрашивает не заминить ли на стандартный
aleksandr-pospelov; +1 Ответить
25. foxlib 29.10.11 21:04 Сейчас в теме
Подтверждаю SkyDNS отличная штука. Режет все что не должно отвлекать пользователя.
Если в офисе не рассказывать всем подряд как работает защита, то обеспечена спокойная жизнь
админа...
aleksandr-pospelov; +1 Ответить
26. mapat89 30.10.11 15:17 Сейчас в теме
установи DrWeb. В нем есть оффисный контроль, забиваешь какие сайты блокировать по тематикам, и вот тебе счастье! Можно в ручную добавить нужный сайт в блокируемые.
aleksandr-pospelov; +1 Ответить
27. tip22 30.10.11 23:48 Сейчас в теме
да много можно чего , начиная от различных программ , антивирусов , в том же касперском есть , также можно в localhost прописать на крайняк
aleksandr-pospelov; +1 Ответить
28. asdasd 31.10.11 09:24 Сейчас в теме
практически любой антивирь может блокировать сайты, какие скажешь, имхопроще всего
29. asdasd 31.10.11 09:38 Сейчас в теме
да и фаерволом встроеным поиграть можно
aleksandr-pospelov; +1 Ответить
30. paralon12 31.10.11 19:54 Сейчас в теме
Решения
фильтр SkYDNS о нем уже писали - работает на ура!!!
производительность труда в офисе выросла процентов на 50 после отключения соц сетей. видеопорталов и развлекательных сайтов.
На локальных машинах можно поставить ИНТЕРНЕТ ЦЕНЗОР. (Жёстко - но действенно)!!!
31. xxxu 01.11.11 20:38 Сейчас в теме
В файл hosts забей нежелательные сайты
aleksandr-pospelov; +1 Ответить
32. neonis 1 03.11.11 09:57 Сейчас в теме
Я как и многие посоветовал бы использовать Squid.
Да возможно у вас нет знаний по ОС Семейства Linux, но она есть и под Windows.
Однако рекомендую использовать Debian + webmin с ним вы легко настроите как squid так и другие параметры системы.
Так же могу порекомендовать специализированный дистрибутив для шлюзов zentyal очень прост в настройке и использованию, очень надёжный вариант.

Так же вы можете встроить в браузер пользователя adblock+ и на его основе настроить список не рекомендуемых сайтов по фильтру.

Почему не рекомендую SkyDNS это цена за бесплатно платить нельзя.!.

Ну и про файл hosts гениально - обход знает любой офис менеджер.

Я использую Squid - и фильтр довольно большой (так же встроен фильтр рекламы) и постоянно растёт.
+ для себя и директора можно разрешить все сайты.
aleksandr-pospelov; +1 Ответить
33. bx_master 03.11.11 11:32 Сейчас в теме
Как показывает опыт, на клиентских машинах лучше ничего не делать. Самое оптимальное по затратам времени, сил и поддержке решение это Squid+SquidGuarg+какой-либо блак-лист, я пользуюсь shallalist (http://www.shallalist.de/Downloads/shallalist.tar.gz). Со временем все нюансы того, что и как "мутилось" и на каких машинах из памяти исчезают или увольняется сотрудник, этим занимавшийся, и наступает атас с поиском косяков в hosts и пр. А в предлагаемом решении есть большой плюс - все настройки в одном месте, поднаторев в linux - сможете нарезать разным пользователям разную полосу трафика. Если возиться самому не охота - полно аутсорсинговых контор - за 2ч и скромную копейку все вам настроят и покажут как управлять. Как правило такие решения хорошо обкатаны, из серии "покрасил и забыл".
34. tip22 03.11.11 12:15 Сейчас в теме
да лучше все делать на сервер блокирую любые сайты и ограничивай пользователей как хошь
35. lamaiv 07.11.11 06:34 Сейчас в теме
Действительно блокировать сайты на компе клиента дело неблагодарное - он может хостс сам отредактировать и антивирус перенастроить, да и следить за ним сложно. А вот если сделать сервер который будет раздавать интернет и на него поставить что-нибудь, то это да. Керио кстати хорошая штука. Опять же смотря сколько денег. В качестве извращения можно компьютер админа сделать сервером.
aleksandr-pospelov; +1 Ответить
36. dandrontiy 07.11.11 09:58 Сейчас в теме
Никто не мешает сделать так:

в файл на локальной машине
C:\Windows\System32\drivers\etc\hosts

# Copyright © 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost


Добавляем снизу

127.0.0.1 НЕЖЕЛАТЕЛЬНЫЙ_САЙТ.RU


И всё. после этого по данному запросу сайт не откроется.
starget; aleksandr-pospelov; +2 Ответить
37. t1313 07.11.11 17:21 Сейчас в теме
Править файл hosts, вносить изменения в файрволле на определенной машине хорошо если машин 1-5, а если машин больше, например хотя-бы 30? Сегодня нужно заблокировать сайт А, побежали по машинам править, завтра сайт Б, опять побежали. Через 10 минут после первой пробежки начальство решило ещё и сайт С в "черный"список занести, опять идти по всем машинам.
Проще все нужное указывать непосредственно на шлюзе. Всех можно и не упомнить, а так всё в одном месте.
38. sergfox 07.11.11 17:32 Сейчас в теме
Все клиенты ходят в инет через одну "дырочку". Поставьте железку с примитивным фаерволом (D-Link, Netgear, и т.д.)
И можно резать хоть все сайты..
aleksandr-pospelov; +1 Ответить
39. fatenkov 07.11.11 17:36 Сейчас в теме
А банальный прокси не рассматривали? там и трафик задавать можно и любые сайты резать.
40. yJibI6aIIIka 07.11.11 18:01 Сейчас в теме
в реестре можно прописать список запрещенных адресов
в nod32 можно создавать список заблокированных сайтов.
можно поставить прокси, которые будет резать нежелательный контент.
Любой фаервол.
[+] [−]
41. soorkin 07.11.11 19:02 Сейчас в теме
исходя из темы топика "средства блокировки нежелательных сайтов по средствам клиентских машин"
1. hosts\firewall штатный
2. поставить какой нить "траффик инспектор" из постов выше.
эти варианты помогут конечно... но с типа одноклассниками сайтами проблемней, если пользователь
чуть продвинутей пользователя то он найдет зеркала коих много и обновляются\добавляются очень часто.
Тут надо использовать layer-7 и анализировать запросы пользователей, на основании их и действовать, но это уже заходит за рамки "по средствам клиентских машин"
aleksandr-pospelov; +1 Ответить
42. telemost 5 09.11.11 10:30 Сейчас в теме
Под Win7 использую Родительский контроль, еще есть бесплатная програма Интернет Цензор неплохо работает и уживается с антивирусами.
aleksandr-pospelov; +1 Ответить
43. lurik 09.11.11 17:52 Сейчас в теме
Нередко возникает необходимость блокировки доступа для пользователей к отдельным сайтам. Особенно это актуально на рабочих серверах, когда необходимо заблокировать доступ пользователей к социальным сетям, развлекательным порталам, сайтам знакомств и прочему сетевому изобилию отнимающему массу рабочего времени.

К счастью, в Squid это делается довольно легко и быстро.

Пути, описываемые в статье относятся в первую очередь к дистрибутиву Linux Debian. Если у Вас другой, то пути к конфигурационным файлам могут немного отличаться.

Создаем файл /etc/squid/block.acl. И заполняем его сайтами, которые подлежат блокировке:

odnoklassniki.ru
vkontakte.ru
vk.com
facebook.com
fishki.net
Теперь открываем конфигурационный файл Squid /etc/squid/squid.conf. В секции acl добавляем строку:

acl block dstdomain "/etc/squid/block.acl"
Важно не забыть поставить в кавычки путь к файлу с заблокированными сайтами!

В секцию http_access добавляем строку:

http_access deny block
Важно поставить эту строку раньше всех остальных инструкций http_access!

Теперь перезагружаем Squid:

# /etc/init.d/squid restart
Все должно заработать, точнее – сайты указанные в списке у пользователей не должны открываться. Если все еще открываются или при перезапуске Squid замкнуло, ищите где Вы сделали ошибку в двух несчастных конфигурационных строчках.
aleksandr-pospelov; +1 Ответить
44. chpr 10.11.11 15:49 Сейчас в теме
SkyDNS используй, не изобретай велосипед.
aleksandr-pospelov; zog; +2 Ответить
45. nsm 10.11.11 16:00 Сейчас в теме
Да сейчас полно приложений которые практикуют так называемый родительский контроль (это и сами браузеры и антивирусы и фаерволы), т.е. если не замрачиваться с доп оборудованием в духе юникс шлюза или циски, то по простому можно решить это и программно.
aleksandr-pospelov; +1 Ответить
46. zog 11.11.11 10:48 Сейчас в теме
chpr пишет:

SkyDNS используй, не изобретай велосипед.

Да, верно, skydns или opendns. И нет гемороя
aleksandr-pospelov; +1 Ответить
47. gdv1980 14.11.11 14:59 Сейчас в теме
если не хочется заморачиваться шлюзами (например, керио), можно сделать посредством модификации зон dns на pdc. например, закрыть logic.icq.com и прочие, указав A-запись как 192.168.99.99, т.е. любой несуществующий хост. или же существующий, но не выпускающий трафик "наружу". да, может слегка поругиваться в евентах, но не стращно. удачи!
48. username23 14.11.11 15:37 Сейчас в теме
А если вылезут юзвери через http://antizapret.ru/ в свои соцсети, то придётся выделенному админу чахнуть над логами шлюза на выделенном компе и запрещать очередную дырку.
Если отдельного компа нет, то у некоторых провайдеров есть услуга "чистый интернет" (или детский), куда можно добавить "деловой интернет" по просьбе ценного клиента :)
Ещё полезен провайдерский антивирус проходящего трафика, а у клиентов хорошо бы поставить антивирь другой системы.
49. jarOjar 14.11.11 15:58 Сейчас в теме
Интересное решение.
aleksandr-pospelov; +1 Ответить
50. vovka72 14.11.11 17:27 Сейчас в теме
52. stei 14.11.11 21:16 Сейчас в теме
присмотритесь к обновленному касперскому, корпоративному, там много подобных фишек, + централизованное управление всем хозяйством
54. ReaderKz 16.11.11 01:25 Сейчас в теме
(52) stei,
А последний корпортивный Каспер, который Endpoint, действительно веесьма неплох. Теперь он корректно ставится на зараженную систему :-)
56. stei 16.11.11 08:38 Сейчас в теме
(54) ReaderKz, буквально вчера была ситуация, пришлось ставить каспера на оооочень зараженную машину, сносить нельзя, т.к. кредитная программа на ней была, ендпоинт встал на ура, при том, что там точно был Saility который не давал больше ничему запускаться (антивирусному всмысле), система живая осталась, что не может не радовать ))
(55) koi69, согласен, но, повторюсь, очень мало вводных данных, может не позволяет конфигурация сети, может количество трафика такое, что такой маломощный роутер будет ложиться каждые полчаса, может у него там еще VPN-тунели подняты, может еще куча всяких может....
53. ReaderKz 16.11.11 01:23 Сейчас в теме
Почему-то все незаслуженно на мой взгляд обошли один из простых и бесплатных способов сильно уменьшить геморрой админа - прописать всем юзерам свой ДНС-сервер, который и поднять на Win2k. плюс к этому - запрет на изменение настроек сети. И хстс править при необходимости только на своем компе, и скорость работы в нете поднять можно за счет кеширования записей ДНС в локалке, да и остальные фильтры/ограничители по ходу пьессы приложаться. :-)
57. stei 16.11.11 08:40 Сейчас в теме
(53) ReaderKz, ну Ваш вариант тоже уместен, но: 1. это тачка, как железо, 2. это лицензия на сервак, 3. время, чтобы всё корректно настроить придется поработать.
55. koi69 16.11.11 08:17 Сейчас в теме
Проще поставить роутер, от D-link (типа DIR-120-за 500рэ.)та есть "чёрный список", и всё
58. hild 16.11.11 08:46 Сейчас в теме
настройка родительского контроля в антивирусе (например в касперском) точно спасет, и кжется это более простой вариант, только паролить антивирус надо
61. stei 16.11.11 09:02 Сейчас в теме
(58) hild, паролить само-собой, хотя бы для того, чтобы не отключали его, когда у них "почему то" не открывается флешка
59. koi69 16.11.11 08:51 Сейчас в теме
Писали же! http://antonov-andrey.ucoz.ru/publ/bezopasnaja_rabota_v_internete_ili_kak_pravilno_nast­roit_internet_explorer_chast_1/35-1-0-1036
Откройте диалоговое окно «Свойство обозревателя» веб-браузера Internet Explorer. Для этого откройте меню «Сервис» и выберите команду «Свойства обозревателя». Также это диалоговое окно вы можете открыть, введя команду inetcpl.cpl в поле «Открыть» диалогового окна «Выполнить»;
Перейдите на вкладку «Содержание» и в разделе «Ограничение доступа» нажмите на кнопку «Включить». В том случае, если вы уже включили данный компонент, для изменения его настроек вам нужно будет нажать на кнопку «Параметры»;
Перед тем как вы начнете задавать ограничения, согласно оценкам возрастных категорий, создайте пароль-допуск, при помощи которого вы сможете открывать заблокированные веб-сайты. Для этого перейдите на вкладку «Общие» и установите флажок «Разрешить ввод пароля для просмотра запрещенных узлов». К сожалению не все создатели персональных веб-сайтов, блогов, порталов и форумов устанавливают оценки для своих сайтов, и эти сайты будут автоматически попадать в категорию заблокированных. Поэтому лучше установить флажок на опции «Пользователи могут просматривать узлы, не имеющие оценок», а опасные сайты запрещать вручную, как будет описано ниже;
aleksandr-pospelov; +1 Ответить
60. stei 16.11.11 08:59 Сейчас в теме
(59) koi69, данное любой более-менее опытный юзер отменит действия на пару минут, за 2 секунды снимается скриптами, который в инете куча, подобное использует AVZ, в восстановлении системы есть сбросы и настроет и ограничений для экспоера.
62. koi69 16.11.11 09:14 Сейчас в теме
Мне не очень понятна принудительная "глобализация " проблемы! Способов много, только, не в прок, кажется..
63. evillit 16.11.11 09:16 Сейчас в теме
SQUID + Rejik
Стоит на шлюзе на дебиане. Проблем никаких.
aleksandr-pospelov; +1 Ответить
64. zebarsky 16.11.11 13:00 Сейчас в теме
Попробуйте Фильтрующий DNS сервис . Например http://rejector.ru/ или http://www.opendns.com/ . Нужно только настроить перенаправление DNS запросов на роутере на соответствующий сервер. Для шибко умных, если им разрешено менять настройки сети , нужно еще файрволом ограничить DNS траффик к сторонним серверам , чтобы не указывали свои DNS в настройках компа.Хотя обычно простого перенаправления хватает.
aleksandr-pospelov; +1 Ответить
65. netserfer 89 16.11.11 17:02 Сейчас в теме
koi69 пишет:

Писали же! http://antonov-andrey.ucoz.ru/publ/bezopasnaja_rabota_v_internete_ili_kak_pra ­vilno_nastroit_internet_explorer_chast_1/35-1-0-1036
Откройте диалоговое окно «Свойство обозревателя» веб-браузера Internet Explorer. Для этого откройте меню «Сервис» и выберите команду «Свойства обозревателя». Также это диалоговое окно вы можете открыть, введя команду inetcpl.cpl в поле «Открыть» диалогового окна «Выполнить»;
Перейдите на вкладку «Содержание» и в разделе «Ограничение доступа» нажмите на кнопку «Включить». В том случае, если вы уже включили данный компонент, для изменения его настроек вам нужно будет нажать на кнопку «Параметры»;
Перед тем как вы начнете задавать ограничения, согласно оценкам возрастных категорий, создайте пароль-допуск, при помощи которого вы сможете открывать заблокированные веб-сайты. Для этого перейдите на вкладку «Общие» и установите флажок «Разрешить ввод пароля для просмотра запрещенных узлов». К сожалению не все создатели персональных веб-сайтов, блогов, порталов и форумов устанавливают оценки для своих сайтов, и эти сайты будут автоматически попадать в категорию заблокированных. Поэтому лучше установить флажок на опции «Пользователи могут просматривать узлы, не имеющие оценок», а опасные сайты запрещать вручную, как будет описано ниже;


один из самых надёжных и дубовых вариантов. если удастся подсадить всех пользователей на один браузер ИЕ

dandrontiy пишет:

Никто не мешает сделать так:

в файл на локальной машине
C:\Windows\System32\drivers\etc\hosts

# Copyright © 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost


Добавляем снизу

127.0.0.1 НЕЖЕЛАТЕЛЬНЫЙ_САЙТ.RU


И всё. после этого по данному запросу сайт не откроется.
Показать


А так можно если пользователь не дюже продвинутый :)
aleksandr-pospelov; +1 Ответить
66. law1 16.11.11 20:24 Сейчас в теме
powershell + настройки брандмауера
67. пользователь 16.11.11 20:26
Сообщение было скрыто модератором.
...
68. supervy 20.12.11 13:06 Сейчас в теме
Нужно ставить прокси сервер для ограничения нежелательных сайтов. Для обычных пользователей этого хватит. А если продвинутые пользователи есть, которые лазят через анонимные прокси- смотреть логи и блокировать сайты в банлисте. я время от времени мониторю логи с инфой по сайтам куда кто лазит.
69. gollog 3 22.12.11 01:56 Сейчас в теме
Вопрос состоит в том, для чего это нужно??
Какова цель?

Возможно Вам придется запретить доступ к Интернету в целом...
разрешив только к определенным сайтам...

Если Вы желаете заблокировать доступ к технологии Интернет, то имеет ли смысл?
тогда придется запретить доступ и к ТВ, радио, мобильной связи.....
70. ЛиСиЦин 25.12.11 22:05 Сейчас в теме
Пользую Касперский Endpoint + его же Секьюрити центр. Все рулится централизованно, включая запрет на использование любых внешних устройств при желании.
71. master_devel 26.12.11 02:22 Сейчас в теме
А чем не устраивает установка прокси? Установите фильтрацию хоть по IP сайта, который хотите заблокировать, хоть по его реальному названию. Можно пойти от противного. Забанить все, а разрешать конкретику.
72. looooop 27.12.11 02:01 Сейчас в теме
Идеальный вариант - это железный файервол с кучей записей и гибкими правилами. Один раз настроил и пусть в сети все курят бабмбук.
73. Skill 27.12.11 14:22 Сейчас в теме
Незнаю говорили или нет, но есть такой ресурс как SkyDNS, вроде как может помочь как раз в этом.
74. Ionmuerto 27.12.11 15:17 Сейчас в теме
В Браузере Google chrome существует расширение AdBlock
Блокирует всю рекламу в интернете
75. saveliev 22 27.12.11 15:24 Сейчас в теме
D-Link 300 в нем есть блокировка по шаблону можно заблокировать что тебе хочется и в него со стороны тяжело влезть
76. Crazy1CC 27.12.11 21:21 Сейчас в теме
Файл hosts, в реестр руками лучше не лазить!!!
77. blackpopov 11.01.12 09:54 Сейчас в теме
По средствам групповой политики если нет межсетевого экрана типа Isa
78. japonskiy 11.01.12 10:51 Сейчас в теме
Ставить gate на *nix системе. Там тебе и биллинг, и блэк лист, и элементарная защита из вне
79. пользователь 11.01.12 11:08
Сообщение было скрыто модератором.
...
80. alex.xandro 11.01.12 14:20 Сейчас в теме
Самый простой и одновременно действенный метод: прописать в файле hosts, который находится по адресу C:\WINDOWS\system32\drivers\etc\hosts следующее: «127.0.0.1 vkontakte.ru»
Файл HOSTS используется в Windows для преобразования символьных имен доменов (например vkontakte.ru) в соответствующие им IP-адреса (вида 64.233.167.99) и наоборот. Точно такие же задачи в сетях TCP/IP выполняет и DNS - Domain Name System - система доменных имен.
То есть каждый раз, когда вы вводите в адресную строку браузера название сайта, ваш компьютер, прежде чем с ним соединится, должен преобразовать это "буквенное" название в соответствующие ему числа.
Следовательно, вы сами можете заблокировать нежелательные для вас веб-адреса, добавив в hosts-файл строку: «127.0.0.1 нежелательный сайт».
Для блокировки сайтов Вконтакте и Одноклассники (vkontakte.ru, odnoklassniki.ru) на компьютере, достаточно дописать в файл hosts следующие строки:
127.0.0.1 odnoklassniki.ru
127.0.0.1 www.odnoklassniki.ru
127.0.0.1 vkontakte.ru
127.0.0.1 www.vkontakte.ru

РАБОТАЕТ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

0
0
81. username23 11.01.12 16:45 Сейчас в теме
Работает!!! - до первого антивируса.
"Модифицирован файл hosts. Исправить (да/yes)?"

И разные vk.com, ok.ru и *.mp3 так не задушить.
Kerio winroute firewall под виндами рулит.
И в отличие от бездисковых железок трафик экономит на 10-40% благодаря кэшу.
82. red03 11.01.12 17:21 Сейчас в теме
сейчас на любом модеме/роутере черный список есть
83. goodwin12 11.01.12 17:30 Сейчас в теме
Удачно использовал для таких задач редиректор Rejik, довольно таки приличная база которая постоянно пополняется силами пользователей. Если шлюз на *nix можно попробовать, просто прикручивается к сквиду как редиректор. Можно удобно настроить каким пользователям куда разрешено ходить. Также режет баннеры и прочую рекламную чушь.
84. don_k 27.06.12 07:38 Сейчас в теме
Для этого есть OpenDNS, FreeDNS и прочие сервисы блокирования доменов, которые предоставляют возможность блокировать / фильтровать веб-сайты, основываясь на категориях. Можно использовать для корпоративного, образовательного и родительского контроля над типами сайтов, которые считают целесообразными владельцы сетей. Также есть возможность переопределять фильтр, используя индивидуальное управление «черными» и «белыми» списками.
85. skurser 29.06.12 13:38 Сейчас в теме
Как вариант, если есть деньги, IDECO ICS, неплохой шлюз, со своими обязанностями справляется.
86. alexander.sh 30.06.12 09:36 Сейчас в теме
Вариантов очень много, начиная от глобальный - прокси, фаерволы, групповые политики и другое, заканчивая локальными: оставить юзверю только Internet Explorer, где можно в Свойствах обозревателя прописать сайты,к примеру соц. сетей и это правило запоролить. А вобще сейчас куча анонимайзеров, что не спасает от запрета социальных сетей. самый действенный способ это создать белый список, т.е. сайтов куда можно ходить но на все остальные нельзя. Но это не очень удобно на практике.
87. [Stanly] 01.07.12 07:03 Сейчас в теме
имеется простая одноранговая сеть на 5 машин. поставлен везде drweb с офисным и на юзерских машинах включено удаленное управление. если что надо подправить в списках сайтов то просто заползаю по антивирусной сети и делаю что хочу. Один минус для меня это то что нельзя блокировать загрузку определенных файлов например *.mp3 и так далее(
88. agarkin 04.07.12 12:48 Сейчас в теме
или в роутере пропишите - тогда у всех разом мона отрезать!
89. KandKonst 32 04.07.12 15:39 Сейчас в теме
также советую покопать настройки в роутере, если конечно он есть.
90. blackpopov 05.07.12 13:59 Сейчас в теме
1. Реестр можно прописать список запрещенных адресов
2. Антивирусник можно создавать список заблокированных сайтов.
3. прокси, будет резать нежелательный контент.
4. можно виндовый фаервол.
91. GSWF 06.07.12 03:20 Сейчас в теме
Используем debian+squid, старый комп с двумя сетевыми, цена вопроса 1500 тысячи рублей :)
92. basej1c 06.07.12 14:38 Сейчас в теме
в hosts пропиши -))
или через проXy всех пустить ! и там настроить фильтр БлекЛиста.
93. dupa23 11.07.12 11:20 Сейчас в теме
Писали же! http://antonov-andrey.ucoz.ru/publ/bezopasnaja_rabota_v_internete_ili_kak_pravilno_nast­roit_internet_explorer_chast_1/35-1-0-1036
Откройте диалоговое окно «Свойство обозревателя» веб-браузера Internet Explorer. Для этого откройте меню «Сервис» и выберите команду «Свойства обозревателя». Также это диалоговое окно вы можете открыть, введя команду inetcpl.cpl в поле «Открыть» диалогового окна «Выполнить»;
Перейдите на вкладку «Содержание» и в разделе «Ограничение доступа» нажмите на кнопку «Включить». В том случае, если вы уже включили данный компонент, для изменения его настроек вам нужно будет нажать на кнопку «Параметры»;
Перед тем как вы начнете задавать ограничения, согласно оценкам возрастных категорий, создайте пароль-допуск, при помощи которого вы сможете открывать заблокированные веб-сайты. Для этого перейдите на вкладку «Общие» и установите флажок «Разрешить ввод пароля для просмотра запрещенных узлов». К сожалению не все создатели персональных веб-сайтов, блогов, порталов и форумов устанавливают оценки для своих сайтов, и эти сайты будут автоматически попадать в категорию заблокированных. Поэтому лучше установить флажок на опции «Пользователи могут просматривать узлы, не имеющие оценок», а опасные сайты запрещать вручную, как будет описано ниже;
94. viktor777 13.01.14 15:13 Сейчас в теме
Проще всего средствами GPO
95. erdos 17.01.14 09:03 Сейчас в теме
В антивирусе касперского тоже есть блокировка сайтов
96. VicGuru 20.01.14 10:52 Сейчас в теме
1. hosts\firewall штатный
2. поставить какой нить "траффик инспектор" из постов выше.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот