LINUX.ORG.RU
ФорумAdmin

Вопрос по SquidGuard


0

0

Прочитал на сисадминс-ру след:

Если ставить SquidGuard, то нужно сразу подвязывать к нему BerkleyDB, но ни в коем случае не пытаться решить вопрос перловскими скриптами и текстовыми файлами как хранилищем для УРЛов и Домайннаймов и тем паче не пытаться решить вопрос полностью регекспами. Подводя итог система защиты от угрозы вирусной атаки должна быть комплексной и многоуровневой.

http://forum.sysadmins.ru/2/118768/?start=15

Можно узнать мнения, нафига тут БД и есть ли преимущатва в таком подходе? И можно ли каким либо образом заставить SquidGuard понимать праила типа:

^((ht|f)tp://)?(www\.)?ad[sv]?[0-9]*\.
^((ht|f)tp://)?(www\.)?rbn?\.
^((ht|f)tp://)?(www\.)?195\.161\.119\.235
^((ht|f)tp://)?(www\.)?banners?\.
^((ht|f)tp://)?(www\.)?count(ers?|ing)?\.
^((ht|f)tp://)?(www\.)?hit[0-9]*\.
^((ht|f)tp://)?(www\.)?sj[0-9]*\.(lenta\.)?ru
^((ht|f)tp://)?(www\.)?rotabanner[0-9]*\.
^((ht|f)tp://)?(www\.)?u[0-9]+\.[0-9]+\.spylog\.com
^((ht|f)tp://)?([^/]+)\.top[0-9]*\.list\.ru
^((ht|f)tp://)?(www\.)?[0-9]+\.rbcmedia\.ru
^((ht|f)tp://)?(www\.)?b[0-9]+\.abn\.com\.ua
^((ht|f)tp://)?(www\.)?[0-9]+\.rbn\.nsk\.ru

★★★★★

Про регулярные выражения тут http://www.squidguard.org/config/#Expressionlists

BerkleyDB можно не использовать, прекрасно читаются просто текстовые файлы Просто время нахождения урла или домена значительно сокращается если находится в базе и список урлов достаточно велик.

sova ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.