<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Realizzare un rudimentale content filtering usando un server DNS</title>
	<atom:link href="http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/</link>
	<description>Un blog di Andrea Beggi</description>
	<lastBuildDate>Mon, 15 Mar 2010 12:12:11 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Andrea Beggi &#187; Un tapullo per filtrare gratis il traffico internet</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-184858</link>
		<dc:creator>Andrea Beggi &#187; Un tapullo per filtrare gratis il traffico internet</dc:creator>
		<pubDate>Mon, 08 Mar 2010 07:22:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-184858</guid>
		<description>[...] I sistemi di content filtering possono essere costosi e/o impegnativi nella manutenzione per aziende di piccole dimensioni che magari dispongono a malapena un firewall. Ci sono un paio di tecniche che permettono di filtrare abbastanza agevolmente senza dover fare alcun investimento. Il principio è controllare le query DNS, intercettando i domini da bloccare e/o utilizzando l&#8217;apposito servizio gratuito fornito da OpenDNS. Della situazione speculare, il blocco totale con pochi domini in whitelist avevo già parlato qui. [...]</description>
		<content:encoded><![CDATA[<p>[...] I sistemi di content filtering possono essere costosi e/o impegnativi nella manutenzione per aziende di piccole dimensioni che magari dispongono a malapena un firewall. Ci sono un paio di tecniche che permettono di filtrare abbastanza agevolmente senza dover fare alcun investimento. Il principio è controllare le query DNS, intercettando i domini da bloccare e/o utilizzando l&#8217;apposito servizio gratuito fornito da OpenDNS. Della situazione speculare, il blocco totale con pochi domini in whitelist avevo già parlato qui. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Helena</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-117074</link>
		<dc:creator>Helena</dc:creator>
		<pubDate>Fri, 21 Nov 2008 10:39:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-117074</guid>
		<description>Ciao, ho utilizzato questa opzione del DNS sul Server di Dominio. Ho inserito una trentina di siti e funzionava tutto alla perfezione.
Due giorni fa&#039; senza che fosse stato fatto nessun cambiamento sul Server alcuni siti sono tornati visibili mentre altri sono rimasti bloccati; non capisco il perche&#039; e con quale criterio.
Ho chiaramente provato a fermare e riavviare il servizio e riavviare il Server, ma niente non funziona piu&#039; al 100%.
A cosa puo&#039; essere dovuto ?
Grazie anticipatamente.

Hel.</description>
		<content:encoded><![CDATA[<p>Ciao, ho utilizzato questa opzione del DNS sul Server di Dominio. Ho inserito una trentina di siti e funzionava tutto alla perfezione.<br />
Due giorni fa&#8217; senza che fosse stato fatto nessun cambiamento sul Server alcuni siti sono tornati visibili mentre altri sono rimasti bloccati; non capisco il perche&#8217; e con quale criterio.<br />
Ho chiaramente provato a fermare e riavviare il servizio e riavviare il Server, ma niente non funziona piu&#8217; al 100%.<br />
A cosa puo&#8217; essere dovuto ?<br />
Grazie anticipatamente.</p>
<p>Hel.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fabio</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-116398</link>
		<dc:creator>Fabio</dc:creator>
		<pubDate>Mon, 29 Sep 2008 09:10:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-116398</guid>
		<description>Andrea,
se forzi su tt i pc il default gateway verso una macchina che non esiste (o che esiste ma che non è il router, che verrebbe inondata di traffico...),
e se forzi allo stesso tempo una rotta statica verso l&#039;ip dell&#039;unico sito consentito, utilizzando come next hop il router, è una soluzione più a prova di smanettone ?
utenti che vanno a curiosare la &quot;tabella di routing&quot; del pc... diventa davvero improbabile!
coniugando questa route poisoning con il server dns non ricorsivo..
che ne pensi ?</description>
		<content:encoded><![CDATA[<p>Andrea,<br />
se forzi su tt i pc il default gateway verso una macchina che non esiste (o che esiste ma che non è il router, che verrebbe inondata di traffico&#8230;),<br />
e se forzi allo stesso tempo una rotta statica verso l&#8217;ip dell&#8217;unico sito consentito, utilizzando come next hop il router, è una soluzione più a prova di smanettone ?<br />
utenti che vanno a curiosare la &#8220;tabella di routing&#8221; del pc&#8230; diventa davvero improbabile!<br />
coniugando questa route poisoning con il server dns non ricorsivo..<br />
che ne pensi ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: RSS Week #22: articoli interessanti che ho trascurato - Matteo Moro</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-116372</link>
		<dc:creator>RSS Week #22: articoli interessanti che ho trascurato - Matteo Moro</dc:creator>
		<pubDate>Sat, 27 Sep 2008 08:01:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-116372</guid>
		<description>[...] Realizzare un rudimentale content filtering usando un server DNS [...]</description>
		<content:encoded><![CDATA[<p>[...] Realizzare un rudimentale content filtering usando un server DNS [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gianni</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-116366</link>
		<dc:creator>Gianni</dc:creator>
		<pubDate>Fri, 26 Sep 2008 14:58:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-116366</guid>
		<description>Salve Dr BEGGI!

Complimenti per il suo formative blog!!

Sfruttando la sua competenza in NETWORKING (ah se potessi tornare indietro...) Le vorrei fare una domanda:

come si fa a bloccare l&#039;accesso al proprio sito o forum a utenti indesiderati?

Lei o i qui presenti poterste indicarmi un link dove c&#039;è un TUTORIAL per BEGINNERS (quindi non troppo complicato...LOL!) in cui si spiega passo per passo la procedura da attuare (va bene anche in inglese)??

So che occorre introdurre un codice JAVASCRIPT...e ho sentito parlare anche di un file denominato file .htaccess (da mettere nel root folder del sito??? Boh!!) ma questi per ora sono tutti concetti solo teorici e astratti per me, non essendo un informatico!!


Voi mi insegnate che il blocco può essere applicato a:

* utenti registrati al sito con un email account
* indirizzi IP anonimi (PROXY)
* gruppi di indirizzi IP in caso di IP dinamici
* aree territoriali o interi paesi (si veda qui:http://www.maxlaconca.com/517/bloccare-laccesso-al-proprio-sito-da-un-intero-paese e http://www.blockacountry.com/) 

So anche che è possibile impedire di visualizzare una determinata pagina web a determinati utenti o mettere FILTRI AD PERSONAM ad alcune parole usate più spesso dagli utenti indesiderati (nick o parole o parolacce maggiormente presenti nei loro messaggi...):giusto??

E come si fa in pratica a fare tutto questo??

Vi chiederete: ma perché ti interessano improvvisamente queste cose se non hai conoscenze di NETWORKING e soprattutto se non sei mai stato un AMMINISTRATORE DI UN SITO?

Beh la risposta è un pò per curiosità (mi hanno spesso bloccato in altri FORUM l&#039;IP o persino i PROXIES con l&#039;operazione di BLINDING o la mia email con cui mi ero certificato al sito semplicemente perché non la pensavo come la maggioranza dei partecipanti al medesimo forum...ci credete??) e un pò perché ho intenzione di aprire presto un sito o un blog anticonformiste che penso farà molto rumore fornendo notizie che difficilmente si trovano in rete ...

E siccome mi sono fatto molti NEMICI IN RETE (ma non chiedetemi perché essendo troppo lungo a  spiegarvelo...LOL!!) ho come la sensazione che sarò assaltato da SPAMMERS, HACKERS, LAMERS etc...e da altra gentaglia pronta a distruggermi il blog o sito.

Attendo con ansia una sua esauriente risposta al riguardo.

Saluti</description>
		<content:encoded><![CDATA[<p>Salve Dr BEGGI!</p>
<p>Complimenti per il suo formative blog!!</p>
<p>Sfruttando la sua competenza in NETWORKING (ah se potessi tornare indietro&#8230;) Le vorrei fare una domanda:</p>
<p>come si fa a bloccare l&#8217;accesso al proprio sito o forum a utenti indesiderati?</p>
<p>Lei o i qui presenti poterste indicarmi un link dove c&#8217;è un TUTORIAL per BEGINNERS (quindi non troppo complicato&#8230;LOL!) in cui si spiega passo per passo la procedura da attuare (va bene anche in inglese)??</p>
<p>So che occorre introdurre un codice JAVASCRIPT&#8230;e ho sentito parlare anche di un file denominato file .htaccess (da mettere nel root folder del sito??? Boh!!) ma questi per ora sono tutti concetti solo teorici e astratti per me, non essendo un informatico!!</p>
<p>Voi mi insegnate che il blocco può essere applicato a:</p>
<p>* utenti registrati al sito con un email account<br />
* indirizzi IP anonimi (PROXY)<br />
* gruppi di indirizzi IP in caso di IP dinamici<br />
* aree territoriali o interi paesi (si veda qui:http://www.maxlaconca.com/517/bloccare-laccesso-al-proprio-sito-da-un-intero-paese e <a href="http://www.blockacountry.com/)" rel="nofollow">http://www.blockacountry.com/)</a> </p>
<p>So anche che è possibile impedire di visualizzare una determinata pagina web a determinati utenti o mettere FILTRI AD PERSONAM ad alcune parole usate più spesso dagli utenti indesiderati (nick o parole o parolacce maggiormente presenti nei loro messaggi&#8230;):giusto??</p>
<p>E come si fa in pratica a fare tutto questo??</p>
<p>Vi chiederete: ma perché ti interessano improvvisamente queste cose se non hai conoscenze di NETWORKING e soprattutto se non sei mai stato un AMMINISTRATORE DI UN SITO?</p>
<p>Beh la risposta è un pò per curiosità (mi hanno spesso bloccato in altri FORUM l&#8217;IP o persino i PROXIES con l&#8217;operazione di BLINDING o la mia email con cui mi ero certificato al sito semplicemente perché non la pensavo come la maggioranza dei partecipanti al medesimo forum&#8230;ci credete??) e un pò perché ho intenzione di aprire presto un sito o un blog anticonformiste che penso farà molto rumore fornendo notizie che difficilmente si trovano in rete &#8230;</p>
<p>E siccome mi sono fatto molti NEMICI IN RETE (ma non chiedetemi perché essendo troppo lungo a  spiegarvelo&#8230;LOL!!) ho come la sensazione che sarò assaltato da SPAMMERS, HACKERS, LAMERS etc&#8230;e da altra gentaglia pronta a distruggermi il blog o sito.</p>
<p>Attendo con ansia una sua esauriente risposta al riguardo.</p>
<p>Saluti</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Lorenzo</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-116352</link>
		<dc:creator>Lorenzo</dc:creator>
		<pubDate>Thu, 25 Sep 2008 18:15:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-116352</guid>
		<description>Come indicato nei &quot;contro&quot;, è una soluzione forse poco elegante, ma decisamente semplice da realizzare e da mantenere, sempre che non ci siano utenti smanettoni, ma sicuramente Andrea, che l&#039;ha realizzato, ha tarato la soluzione in base all&#039;utenza che utilizza il sistema.</description>
		<content:encoded><![CDATA[<p>Come indicato nei &#8220;contro&#8221;, è una soluzione forse poco elegante, ma decisamente semplice da realizzare e da mantenere, sempre che non ci siano utenti smanettoni, ma sicuramente Andrea, che l&#8217;ha realizzato, ha tarato la soluzione in base all&#8217;utenza che utilizza il sistema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: marco</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-116348</link>
		<dc:creator>marco</dc:creator>
		<pubDate>Thu, 25 Sep 2008 07:47:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-116348</guid>
		<description>a-haaa, ma non è possibile ... l&#039;ho fatto anch&#039;io una volta, in uno studio dentistico a Brescia! Soluzione abbandonata dopo 3 settimane, causa solito &lt;i&gt;piratello in erba&lt;/i&gt;!
io però cercai di fare anche una zona per microsoft.com. per consentire il windows update, che mi dette un mucchio di problemi, a causa dei redirect che fa il servizio. Alla fine, visto che soprattutto il primo problema non era risolvibile, si optò per il firewall.</description>
		<content:encoded><![CDATA[<p>a-haaa, ma non è possibile &#8230; l&#8217;ho fatto anch&#8217;io una volta, in uno studio dentistico a Brescia! Soluzione abbandonata dopo 3 settimane, causa solito <i>piratello in erba</i>!<br />
io però cercai di fare anche una zona per microsoft.com. per consentire il windows update, che mi dette un mucchio di problemi, a causa dei redirect che fa il servizio. Alla fine, visto che soprattutto il primo problema non era risolvibile, si optò per il firewall.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andrea</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-116344</link>
		<dc:creator>Andrea</dc:creator>
		<pubDate>Wed, 24 Sep 2008 22:14:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-116344</guid>
		<description>Matteo: è un server con un db delicato, voglio toccarlo poco e soprattutto fare cose semplici.

Mc100: il router lo ha fornito Telecom; come sai avere una linea &quot;nuda&quot; da quei mentecatti è complicato e foriero di scaricabarile in caso di problemi.</description>
		<content:encoded><![CDATA[<p>Matteo: è un server con un db delicato, voglio toccarlo poco e soprattutto fare cose semplici.</p>
<p>Mc100: il router lo ha fornito Telecom; come sai avere una linea &#8220;nuda&#8221; da quei mentecatti è complicato e foriero di scaricabarile in caso di problemi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alezzandro</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-116343</link>
		<dc:creator>alezzandro</dc:creator>
		<pubDate>Wed, 24 Sep 2008 21:50:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-116343</guid>
		<description>&quot;Se i domini da risolvere cambiano IP, la modifica non si propaga...&quot;

Secondo me con la ASL non corri questo problema... :)</description>
		<content:encoded><![CDATA[<p>&#8220;Se i domini da risolvere cambiano IP, la modifica non si propaga&#8230;&#8221;</p>
<p>Secondo me con la ASL non corri questo problema&#8230; <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mc100</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-116342</link>
		<dc:creator>mc100</dc:creator>
		<pubDate>Wed, 24 Sep 2008 21:11:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-116342</guid>
		<description>mah... questa volta non sono molto d&#039;accordo.
Se prima non aveva internet, non aveva neppure un router, quindi un router doveva comunque comperarlo.

Tanto valeva spendere 2 spicci (ma proprio 2 spicci) in piu&#039; e prendere un qualsiasi modello con le funzioni di firewall.</description>
		<content:encoded><![CDATA[<p>mah&#8230; questa volta non sono molto d&#8217;accordo.<br />
Se prima non aveva internet, non aveva neppure un router, quindi un router doveva comunque comperarlo.</p>
<p>Tanto valeva spendere 2 spicci (ma proprio 2 spicci) in piu&#8217; e prendere un qualsiasi modello con le funzioni di firewall.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matteo</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-116341</link>
		<dc:creator>Matteo</dc:creator>
		<pubDate>Wed, 24 Sep 2008 19:58:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-116341</guid>
		<description>Ma perché invece non installi VirtualBox sul server Windows e crei una vm IPCop che filtri il traffico? In alternativa potresti provare Untangle per Windows.</description>
		<content:encoded><![CDATA[<p>Ma perché invece non installi VirtualBox sul server Windows e crei una vm IPCop che filtri il traffico? In alternativa potresti provare Untangle per Windows.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fabio</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-116340</link>
		<dc:creator>Fabio</dc:creator>
		<pubDate>Wed, 24 Sep 2008 15:47:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-116340</guid>
		<description>semplice e immediato.
il tuo amico sarà sicuramente contento.

in effetti si aggira in un secondo, tuttavia conosco un utente su 100 che sappia cosa sia, a cosa serva un DNS server ed eventualmente come si faccia a cambiare sul pc.
ci sono buone chances che il sistema non venga bypassato.

Per bloccare il server dns sulle macchine locali potresti impostare gli utenti del dominio, come non administrator (user) della macchina locale (se non devono installare ogni 5 minuti un software spazzatura potrebbe anche essere un&#039;idea buona) o forzarlo con una GPO.

Stavo riflettendo...
se il server avesse due schede di rete, abiliti il servizio routing sul server, e sulla NIC &quot;WAN&quot; (quella che è collegata al router ADSL) metti un bel filtro in modo che possa consentire il traffico solo verso il pubblico del sito.
costa una scheda di rete, e un&#039;ora di lavoro!
A quel punto... non vedo come si possa aggirare il sistema!
:-D</description>
		<content:encoded><![CDATA[<p>semplice e immediato.<br />
il tuo amico sarà sicuramente contento.</p>
<p>in effetti si aggira in un secondo, tuttavia conosco un utente su 100 che sappia cosa sia, a cosa serva un DNS server ed eventualmente come si faccia a cambiare sul pc.<br />
ci sono buone chances che il sistema non venga bypassato.</p>
<p>Per bloccare il server dns sulle macchine locali potresti impostare gli utenti del dominio, come non administrator (user) della macchina locale (se non devono installare ogni 5 minuti un software spazzatura potrebbe anche essere un&#8217;idea buona) o forzarlo con una GPO.</p>
<p>Stavo riflettendo&#8230;<br />
se il server avesse due schede di rete, abiliti il servizio routing sul server, e sulla NIC &#8220;WAN&#8221; (quella che è collegata al router ADSL) metti un bel filtro in modo che possa consentire il traffico solo verso il pubblico del sito.<br />
costa una scheda di rete, e un&#8217;ora di lavoro!<br />
A quel punto&#8230; non vedo come si possa aggirare il sistema!<br />
 <img src='http://www.andreabeggi.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Max</title>
		<link>http://www.andreabeggi.net/2008/09/24/realizzare-un-rudimentale-content-filtering-usando-un-server-dns/comment-page-1/#comment-116339</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Wed, 24 Sep 2008 15:06:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.andreabeggi.net/?p=1654#comment-116339</guid>
		<description>per semplificare ulteriormente, se non hai un dns sottomano fai la stessa cosa con il file hosts, oltretutto puoi fare la &quot;include&quot; (o import, non ricordo bene) di un file comune a tutti, cosi le modifiche le fai solo li...

Max.</description>
		<content:encoded><![CDATA[<p>per semplificare ulteriormente, se non hai un dns sottomano fai la stessa cosa con il file hosts, oltretutto puoi fare la &#8220;include&#8221; (o import, non ricordo bene) di un file comune a tutti, cosi le modifiche le fai solo li&#8230;</p>
<p>Max.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
