LINUX.ORG.RU

Хочется странного: в сеть по белым спискам

 ,


0

1

Добрый день, сильно не пинайте, просто исследую теоретическию возможность.

В общем хочу настроить доступ в сеть своего девайса так, чтобы ничего не шевелилось без моего ведома и не утекало в сеть.

Сейчас хром/эдж открывает порядка 50 соединений просто будучи запущенным, это перебор.

Ну и cups зачем то откывает соединения с внешним миром, cups я благополучно снес, а вот с Edge или Chrome я так сделать не могу.

Фаервол в Ubuntu 22.04 очень куций, я про графический менеджер.

Мне бы хоть основу для подобных правил, я бы дальше сам занимался.

И да, считайте подобные проблемы следствием большого количества свободного времени.

Есть ли шансы?



Последнее исправление: user13 (всего исправлений: 1)

Сейчас хром/эдж открывает порядка 50 соединений просто будучи запущенным,

Без этого будет лагать в попытках соединиться, спамить попытками и выбивать ошибку.

PPP328 ★★★★★
()

Охренеешь выдавать разрешения, если надо больше десятка сайтов, и даже с таким количеством придётся периодически что-то менять.

anonymous
()
Ответ на: комментарий от alex1101

я у Infotex(R) видел крутой фаервол для рабоичх станций, но он под винду и почему то не дают скачивать, кто-то знает почему?

user13
() автор топика
Последнее исправление: user13 (всего исправлений: 1)

Фаервол в Ubuntu 22.04 очень куций, я про графический менеджер.

Гуи «файрволы» всегда такие. Изучи синтаксис iptables, там всё очень просто. Но фильтровать браузерные подключения файрволлом - не очень удобно и негибко (видишь только айпи-адрес, а надо как минимум доменное имя, а лучше ещё и урл).

Поэтому конкретно для браузера я себе сделал вот такое: fproxy v83 — локальный прокси-сервер для фильтрации http(s)-трафика

Но это если браузер честно делает все коннекты через указанное в его настройках прокси. Рекомендую удалить гуглоподелия и установить фф. А ещё можно браузер посадить в изолированную сеть, откуда у него доступ будет только до прокси, и в прокси уже настроить детальные фильтры на http.

firkax ★★★★★
()