Недавно один из наших местных провайдеров запустил услугу по фильтрации контента "Родительский контроль" и мне тут же задали вопрос - а чего Вы мол не запустите у Вас такую штуку. Отвечаю... Она просто не будет работать против людей, которые хоть один раз включат мозги. Но допустим против недалеких будет работать вполне нормально. Итак, давайте сначала определимся - для чего это всё нужно, как это работает и поговорим о плюсах и минусах...
Для чего это надо?
1. Ну во первых да - ограничить доступ к порно для детей.
2. Особо параноидальное начальство желает сделать так, чтобы их подчиненные не торчали в одноклассниках или фейсбуке.
2. Особо параноидальное начальство желает сделать так, чтобы их подчиненные не торчали в одноклассниках или фейсбуке.
3. А я нашёл вполне нормальное применение этой технологии - защита от тех же вирусов или фишинга (такой метод обмана).
4. Блокировка назойливой баннерной рекламы.
Как это работает?
Вся эта хваленная защита зиждется только на одном - подмене DNS записей в запросах. Попытаюсь объяснить на пальцах... Как известно, у каждой машины в сети имеется IP адрес. Различные веб-сайты имеют также и домен. При обращении пользователя допустим к тому же mail.ru компьютер пользователя обращается к DNS серверу с вопросом: "а какой IP адрес у mail.ru?", на что DNS сервер ему отвечает вот таким вот ответом:
Non-authoritative answer:
Name: mail.ru
Address: 94.100.180.199
Name: mail.ru
Address: 94.100.180.201
Name: mail.ru
Address: 217.69.139.199
Name: mail.ru
Address: 217.69.139.201
Name: mail.ru
Address: 94.100.180.199
Name: mail.ru
Address: 94.100.180.201
Name: mail.ru
Address: 217.69.139.199
Name: mail.ru
Address: 217.69.139.201
Далее происходит получение контента от машинки с IP адресом 94.100.180.199. Идея вся в том, чтобы пользователю на определенные доменные имена отдавать неверные записи (какие нибудь другие IP адреса), в следствии чего пользователь уже обращается к другому компьютеру.
А что если мой провайдер не предоставляет такую услугу?
На просторах интернета таких сервисов огромная масса и большинством из них как правило можно пользоваться на халяву. Иначе говоря смысла поднимать самому такой сервис ну совсем нет. На просторах рунета из самых известных имеется три сервиса:
2. rejector.ru
3. skydns.ru
Как включить?
Достаточно в настройках Вашего роутера или в настройках подключения указать IP адреса DNS серверов того или иного поставщика услуги облачного DNS, например безопасный DNS яндекса:
77.88.8.88
77.88.8.82
77.88.8.82
Что же касается rejector.ru или skydns.ru, то там всё как бы посложнее - там всё же необходимо зарегистрироваться, после чего указать свои предпочтения на блокировку в личном кабинете сервиса.
Так в чём же минусы?
1. Ну если с сервисом от яндекс всё как бы более менее понятно - вписал и пользуйся (этот сервис не имеет понятия о персонафикации), то с сервисами типа rejector.ru или skydns.ru всё обстоит чуточку посложнее... Чтобы они запахали, у пользователя либо должен иметься постоянный белый ip адрес, либо на его машинке должны быть установлены какие нибудь клиенты.
2. Я обойду такую фильтрацию, используя различные прокси серверы или vpn и т.д. Поэтому при включении такой "защиты" необходимо блокировать (ну чадо то тоже может узнать о том как обходить защиту - гугл явно не отключишь) и категорию "прокси серверы". В этом случае яндекс уже проигрывает, т.к. он не блокирует категорию ресурсов, где имеются прокси серверы...
Использовать или нет - решать каждому отдельно...
Комментариев нет:
Отправить комментарий