Non penso che tu possa risolvere il tuo problema con hosts
, IP
firewall o
DNS
livelli di blacklisting. Questi metodi falliranno e non si ridimensioneranno.
Se ciò rientra nelle tue possibilità finanziarie, ti suggerisco di installare a
firewall web .
Ecco l'inizio dei prerequisiti per costruire un firewall di questo tipo.
1. Materiale
Un PC con una quantità piuttosto elevata di RAM (≥ 8 Gb), 2 porte Ethernet da 100 Mbit / s,
un disco di grandi dimensioni (≥ 1 TB).
Questo PC dovrà essere inserito come interruttore sul cavo di connessione Internet (da qui le 2 porte Ethernet).
2. Software di base
Un sistema operativo solido (FreeBSD, Linux ...) correttamente protetto (in particolare tutto ciò che non è utile sarà chiuso).
Un solido software gratuito utilizzato dall'ISP per gestire le prestazioni e il filtraggio delle pagine web: Squid
3. Affari reali
La configurazione di questo firewall a livello di applicazione dovrebbe procedere come segue:
- configurazione standard di
squid
come proxy web trasparente,
- allenati a consultare i registri
squid
,
- inizia ad analizzare ciò che può causare sprechi di banda, perdita di dati ...
- fai chiare comunicazioni sul suo uso e scopo,
- spegni il telefono,
- inizia a filtrare ...