Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco PIX Firewall / ASA

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
На первую страницук этому сообщениюк последнему сообщению

Открыть новую тему     Написать ответ в эту тему

Delfinok



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Код:
 
# Configuring DOMAIN Blocking
regex DOMAINBLOCK1 "\.vkontakte\.ru"
regex DOMAINBLOCK2 "\.youtube\.com"
regex DOMAINBLOCK3 "\.icq\.com"
regex DOMAINBLOCK4 "\.aol\.com"
regex DOMAINBLOCK5 "\.odnoklassniki\.ru"
regex DOMAINBLOCK6 "\.rapidshare\.de"
regex DOMAINBLOCK7 "\.rapidshare\.com"
regex DOMAINBLOCK8 "\.youtube\.ru"
regex DOMAINBLOCK9 "\.youtube\.com"
class-map type regex match-any DOMAINBLOCKLIST
 match regex DOMAINBLOCK1
 match regex DOMAINBLOCK2
 match regex DOMAINBLOCK3
 match regex DOMAINBLOCK4
 match regex DOMAINBLOCK5
 match regex DOMAINBLOCK6
 match regex DOMAINBLOCK7
 match regex DOMAINBLOCK8
 match regex DOMAINBLOCK9
class-map type inspect http match-all DOMAINBLOCKCLASS
 match request header host regex class DOMAINBLOCKLIST
!
class-map HTTP_TRAFFIC
 match port tcp eq www
!
policy-map type inspect http HTTP_INSPECT_POLICY
 parameters
  protocol-violation action drop-connection
 match request method connect
  drop-connection log
 class DOMAINBLOCKCLASS
  drop-connection log
!
policy-map LAN-policy
 class HTTP_TRAFFIC
  inspect http HTTP_INSPECT_POLICY
!
service-policy LAN-policy interface LAN
# EOL Configuration DOMAIN Blocking
 
 
# Configuring FILES Blocking
regex FILEBLOCK1 ".*\.([Mm][Pp][3]|[Aa][Vv][Ii]|[Mm][Pp][Gg]|[Ww][Aa][Vv]) HTTP/1.[01]"
regex FILEBLOCK2 ".*\.([Ee][Xx][Ee]|[Cc][Oo][Mm]|[Bb][Aa][Tt]|[Mm][Ss][Ii]) HTTP/1.[01]"
class-map type regex match-any FILEBLOCKLIST
 match regex FILEBLOCK1
 match regex FILEBLOCK2
class-map type inspect http match-all FILEBLOCKCLASS
 match request uri regex class FILEBLOCKLIST
policy-map type inspect http HTTP_INSPECT_POLICY
 class FILEBLOCKCLASS
  drop-connection log
# EOL Configuration FILES Blocking
 

Всего записей: 164 | Зарегистр. 12-11-2006 | Отправлено: 22:05 21-05-2009 | Исправлено: Delfinok, 22:06 21-05-2009
Открыть новую тему     Написать ответ в эту тему

На первую страницук этому сообщениюк последнему сообщению

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Cisco PIX Firewall / ASA


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru