アカウント名:
パスワード:
なにこれ。俺が欲しいと思っていた内容の製品が存在するとは。
気になるのは鎖国のリストをいつまで提供してくれるのかな、という点と、どうもWindows Updateの提供国にやばい国があることがって、失敗するらしいとのことかな。
無線LAN機器が壊れないので、新しい規格の機器への買い替えの踏ん切りがつかなかったので、これに買い替えようと思う。
ロシアが仕掛けたバックドアで日本位の規模の国なら日本国内に中継サーバーとか用意してるんじゃないかな。ロシアに直接送れなかったら、日本国内の中継サーバーに送るみたいな。個人製作のウイルスとかなら気休め程度には効果あるかも。それと、特定の国をブロックするだけなら、OS標準のファイアウォールでブロックできるから、LinuxでもBSDでもWindowsでも簡単に作れるよ。(面倒だけど難しくはない)なので、専用のディストリとかはないかな。ルーター専用ディストリとかは沢山あるから、それに、ブロック対象の国を追加すれば同じ物作れる。国のIP一覧は普通に公開されてるから。そこまでしなくても、家庭で光回線引いた時についてくるルーターに普通はファイアウォールついてるから、IPブロック登録するだけで出来るよ。最近のなら多分エントリ数足りないとかは無いと思う。ブロックする国の数と規模にもよるけど。まあ、GUIでしか設定できないのが殆どだから死ぬほど面倒だけど。(非公式機能としてtelnetとかで、CLIで設定できる事も多いけど)
planexって時点で地雷じゃないですか
>こういう機器を作るためのディストリビューション
国別で割り当てられたIPアドレス範囲をホワイトリストとブラックリストにしてIPSETに喰わせればいいだけなのでディストリビューション単位でとか大げさかと
Linuxのiptablesにはxtables-addonを使って、GeoIPで公開している国別IPデータを使って国ごとに制限をかける方法があるそうだから、コレとか見てやってみて。SAKOKUってのも中身開けたらほぼ同じなんじゃないかな?
https://www.howtoforge.com/xtables-addons-on-centos-6-and-iptables-geo... [howtoforge.com]
プラネックスだろ?気が付いた時に何故か通信できないって可能性も。挙句、狙ったように必要性が有る時に起こるんだぜ。ま、完全に通信できなければ、防御は完璧だろうが。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
Stableって古いって意味だっけ? -- Debian初級
PlanexのSAKOKUみたいな機器 (スコア:1)
こういう機器こそ、オープンソースでの開発が向いてそうな気がする。ソースコードもブロック対象リストも公開すれば、誰でも中身を検証しよう思えばできるわけだし。
というか、すでにこういう機器を作るためのディストリビューションとかあるのかな。
Re: (スコア:0)
なにこれ。
俺が欲しいと思っていた内容の製品が存在するとは。
気になるのは鎖国のリストをいつまで提供してくれるのかな、という点と、どうもWindows Updateの提供国にやばい国があることがって、失敗するらしいとのことかな。
無線LAN機器が壊れないので、新しい規格の機器への買い替えの踏ん切りがつかなかったので、これに買い替えようと思う。
Re: (スコア:0)
ロシアが仕掛けたバックドアで日本位の規模の国なら日本国内に中継サーバーとか用意してるんじゃないかな。ロシアに直接送れなかったら、日本国内の中継サーバーに送るみたいな。個人製作のウイルスとかなら気休め程度には効果あるかも。
それと、特定の国をブロックするだけなら、OS標準のファイアウォールでブロックできるから、LinuxでもBSDでもWindowsでも簡単に作れるよ。(面倒だけど難しくはない)なので、専用のディストリとかはないかな。ルーター専用ディストリとかは沢山あるから、それに、ブロック対象の国を追加すれば同じ物作れる。国のIP一覧は普通に公開されてるから。そこまでしなくても、家庭で光回線引いた時についてくるルーターに普通はファイアウォールついてるから、IPブロック登録するだけで出来るよ。最近のなら多分エントリ数足りないとかは無いと思う。ブロックする国の数と規模にもよるけど。まあ、GUIでしか設定できないのが殆どだから死ぬほど面倒だけど。(非公式機能としてtelnetとかで、CLIで設定できる事も多いけど)
Re: (スコア:0)
planexって時点で地雷じゃないですか
>こういう機器を作るためのディストリビューション
国別で割り当てられたIPアドレス範囲を
ホワイトリストとブラックリストにして
IPSETに喰わせればいいだけなので
ディストリビューション単位でとか大げさかと
Re: (スコア:0)
Linuxのiptablesにはxtables-addonを使って、GeoIPで公開している国別IPデータを使って国ごとに制限をかける方法があるそうだから、コレとか見てやってみて。SAKOKUってのも中身開けたらほぼ同じなんじゃないかな?
https://www.howtoforge.com/xtables-addons-on-centos-6-and-iptables-geo... [howtoforge.com]
Re: (スコア:0)
プラネックスだろ?
気が付いた時に何故か通信できないって可能性も。
挙句、狙ったように必要性が有る時に起こるんだぜ。
ま、完全に通信できなければ、防御は完璧だろうが。