LINUX.ORG.RU
ФорумAdmin

rejik модуль нужен?

 


0

1

Доброго времени суток. Такой вопрос: а зачем собственно нужен модуль режика? я к чему: он редиректит на страничку url http://127.0.0.1/rejik/porno.html(например), если пользователь пробует попасть на урл из бан листа «porno», и это ж вобщем все что он делает (сквид скажет что запрещена страница - тоже вполне ясно). При этом своего веб сервера у него нет, то есть еще и придется например апач поставить, в чем смысл если можно использовать режиковские бан-листы в самом сквиде в acl, и конфиг весь в 1м месте - удобно. Может он грепает быстрее или какие у него плюсы?



Последнее исправление: nokogerra (всего исправлений: 1)
Ответ на: комментарий от anonymous

хм попробовал на 1м бан-листе - порнухе, 450к строк, работает нормально без режика. Я видел конфиги режика где режется по ip, локальным логинам, а вот по доменным группам - нет (при negotiate + kerb_auth и external acl ldap_auth). Такое возможно?

nokogerra
() автор топика
Ответ на: комментарий от nokogerra

В режиковском листе порно 3.5 мл. строк. Попробуйте сравнить, подключите разные листы от режика без режика и с режиком. В идеале нужен бенчмарк, эмулирующий пользователей. И сравните нагрузку и потребляемые ресурсы.

anonymous
()
Ответ на: комментарий от anonymous

у меня и есть режиковский лист, 2х недельной давности (7800 страниц ms word или около того). в режике я думаю можно резать и по доменным пользователям если внести их в файл и указывать его в allow_id, но хочется таки по группам.

nokogerra
() автор топика

rejik может выдавать разные страницы на разный тип запрещенного контента, например. Иногда это критично.

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

да мне разные страницы на разный закрытый контент не особо нужны, буду использовать режик - практика показала что работает быстрее с огромными бан-листами.

nokogerra
() автор топика
Ответ на: комментарий от anonymous

кстати да, по DNS будет ещё быстрее и проще, причем не обязательно яндексовский использовать

lazyklimm ★★★★★
()
Ответ на: комментарий от nokogerra

у меня и есть режиковский лист, 2х недельной давности

А где их брать, кстати?

anonymous
()
6 ноября 2014 г.
Ответ на: комментарий от nokogerra

Режик пишет в логфайл доменные имена:

2014-11-06 11:59:21 BANNER: 192.168.0.123 user@domain.loc http://counter.yadro.ru/hit?t18.5;r;s1152*864*24;uhttp%3A//ww w.impex-jp.com/;0.16488955239765346 (urls rule: yadro.ru)

Т.е. он их понимает. Пробовал вносить в режике доменные имена пользователей - squid стартует и сразу падает (((

У кого-нибудь получалось?

Man1980
()

При этом своего веб сервера у него нет, то есть еще и придется например апач поставить

у squid есть встроенный web-сервер, через который он отдаёт страницы ошибок. Туда же можно и страницы rejik-а положить.

Pinkbyte ★★★★★
()
Ответ на: комментарий от nokogerra

по доменным группам - нет (при negotiate + kerb_auth и external acl ldap_auth). Такое возможно?

на rejik не пробовал, на squidGuard - вполне возможно

Pinkbyte ★★★★★
()

Отказ сквида сильно портит внешний вид страницы а пустой контент от редиректоров почти незаметен. Критично для сайтов, замусоренных рекламой/ссылками куда попало.

DonkeyHot ★★★★★
()

Зачем банить порно? Мизулина покусала?

Lavos ★★★★★
()
Ответ на: комментарий от Man1980

разобрался, логины нужно было отдельным списком размещать и в redirector.conf добавлять строчки с allow_id.

А то, что режик не позволяет доменные группы использовать, конечно расстраивает (((.

Man1980
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.