что делает интернет фильтр
Бесплатный интернет фильтр: как подключить и настроить
Итак, в первую очередь давайте ответим на вопрос – а что такое интернет фильтр. Я думаю, вы уже догадались, что это – программное обеспечение, которое в реальном времени фильтрует интернет трафик. Это нужно для того, чтобы уберечь себя и своих близких от опасного контента. Если у вас дома есть дети, то вы хотите уберечь их от взрослых и опасных сайтов.
И если в первом случае ребёнок может получить психологическую травму, то во втором он может накачать вирусных и опасных программ. Программы и софт по типу «Internet Filter» в реальном времени фильтрует весь трафик, а также блокирует доступ к опасным сайтам. Подобное ПО стоит ставить, если дома есть люди пожилого возраста. Их наивностью могут воспользоваться злоумышленники и заработать на этом. Чтобы этого не произошло, нужно установить специальный Soft.
ПРИМЕЧАНИЕ! Если вы ищете вариант для школ или университетов, то, к сожалению, подобная услуга стоит определённых денег. И занимаются фильтрацией отдельные компании.
Яндекс.ДНС
Это бесплатные DNS сервера, которыми может пользоваться каждый. Во-первых, данные сервера очень быстрые, то есть сайты будут открываться быстрее. Есть три режима:
Как настроить?
На некоторых роутерах Яндекс. ДНС уже вшит в прошивку. То есть достаточно просто зайти в маршрутизатор и включит данную функцию. Если подобного вшитого сервиса нет, можно просто вручную вписать DNS адреса.
Базовый | Безопасный | Семейный |
77.88.8.8 «Родительский контроль» – «Яндекс.DNS» – включаем режим и выбираем для каждого зарегистрированного устройства свой режим. Если подобной вкладки нет, то переходим в «Интернет» и на первой вкладке указываем DNS. Но учтите, что в таком случае фильтр будет работать для всех подключенных устройств. D-LinkУ Д-Линк слева в меню должна стоять отдельная вкладка – переходим в ней и включаем режим. Далее просто выбираем для каждого свой тип фильтрации. NETISПереходим в «Сеть» – «Яндекс.DNS» и включаем режим. Вписывать ДНС адреса не нужно, достаточно просто выбрать режим. Zyxel KeeneticНажимаем на «значок щита с огнём» и переходим в нужную вкладку. Далее включаем режим фильтрации и для каждого зарегистрированного устройства выбираем профиль фильтрации. В конце нажимаем «Применить». На отдельном компьютере или ноутбуке Контентная фильтрация: зачем и как это делатьПривет, Хабр! Сегодня мы поговорим о фильтрации интернет-контента. Три года назад вступил в силу федеральный закон 139-ФЗ, дополнивший уже принятый 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию». В соответствии с российским законодательством, доступ в интернет в школах возможен лишь «при условии применения административных и организационных мер, технических, программно-аппаратных средств защиты детей от информации, причиняющей вред их здоровью и (или) развитию». Другими словами, закон требует обязательной фильтрации интернет-контента. Добро пожаловать под кат. Возможно, кто-то считает, что это исключительно российская новация. Вовсе нет. Практика фильтрации контента давно есть во многих странах, делается это по-разному. Например, во Франции министерство народного образования запустило автоматизированную и централизованную фильтрацию контента в школах на основании двух «чёрных списков»: в первом списке – порнографические ресурсы, во втором – расистские и антисемитские сайты. Он составлен в соответствии с общеевропейским проектом по развитию безопасного интернета (Safer Internet Action Plan). В США «Акт о защите детей от интернета» был принят еще в 2001 году. Для фильтрации используются коммерческие фильтрующие программные пакеты, а в некоторых штатах — блокирование IP-адресов на уровне провайдера. В Канаде в рамках проекта «Чистая связь» с 2006 года провайдеры, добровольно участвующие в программе, блокирует переход по ссылкам из «черного списка», который формируется аналитиками Канадского центра по защите детей (Canadian Centre for Child Protection). Провайдеры сами решают, как блокировать контент — по IP-адресу или доменному имени, а Sasktel BellCanada и Telus принципиально блокируют только ссылки, чтобы избежать случайного блокирования ресурсов, не содержащих запрещенного контента. Большинство поисковых систем в Германии — Google, Lycos Europe, MSN Deutschland, AOL Deutschland, Yahoo!, T-Online и T-info — присоединились к соглашению «Добровольный самоконтроль для мультимедийных сервис-провайдеров». Они фильтруют интернет-сайты на основе списка, который определяется Федеральным департаментом по медиаресурсам, вредным для молодежи. Контентная и url-фильтрация необходима не только в библиотеках, школах и университетах, где делать это нужно обязательно. Уже давно большинство компаний старается закрыть доступ к развлекательным ресурсам и социальным сетям для своих сотрудников. Нет нужды объяснять — почему. С другой стороны, делать это необходимо с умом. Ведь доступ к Facebook и LinkedIn для HR, PR и сотрудникам отдела продаж нужен для повседневной работы. Да, полностью закрыть доступ к ресурсам, которые в компании считаются нежелательными для посещения, нельзя. Можно обойти эти запреты, выходя в интернет со смартфона или планшета. Но хотя бы не через корпоративную сеть. Для простоты рассмотрим настройки фильтрации контента на примере обычной школы. Настройка модуля NetPolice и правил пользователей по типу, группе и категории для любой другой организации происходит аналогично. Что нам нужно сделать? Запретить для всех доступ к сайтам из списка Росреестра, настроить школьникам доступ только по разрешенным категориям, а учителям — доступ по всем категориям, кроме запрещенных. 1. Начинаем с создания групп пользователей. В нашем случае это группы «Учителя» и «Школьники». Разумеется, в компании необходимо будет создать больше групп: «Руководители», «Сотрудники», «PR», «HR» и так далее. Принцип создания групп пользователей тот же, что и в нашем примере. Для создания группы пользователей переходим в раздел консоли управления «Пользователи и группы». В блоке «Пользователи и группы» во вкладке «Действия» нажимаем на ссылку «Добавить группу»: 2. Сначала создаём группу «Учителя»: 3. Теперь создаём правила для пользователей при помощи модуля NetPolice. В консоли управления переходим в раздел «Модули расширения – NetPolice – Правила» и добавляем его: 4. Называем правило «Запрет по категориям (учителя)» и выбираем категории запрета: 5. создаём пользовательское правило и выбираем тип правила «Запретить доступ»: 6. В настройке правила выбираем группу «Учителя». На этом настройка для этой группы завершена: 7. Теперь переходим к созданию правил для группы «Школьники». Сначала (пусть это не покажется странным) нам необходимо запретить доступ ко всем ресурсам: 7. Добавляем правило, разрешающее пользователям работу с DNS (53 порт), чтобы выход в интернет был возможен. Для этого создаём правило «DNS-клиент», выбираем протоколы TCP/UDP и изменяем диапазон портов назначения на 53 порт: 8. Теперь добавляем пользовательское правило, разрешающее ученикам просмотр сайтов: 9. В отличие от группы «Учителя», которой разрешено посещать любые ресурсы, кроме запрещенных, пользователи из группы «Школьники» могут попасть только на определенные интернет-ресурсы: 10. Создаём новую категорию и подтверждаем автоматическое создание нового правила на разрешение: 11. И, наконец, настраиваем правило для работы с группой «Школьники». 12. Возвращаемся к настройкам групп пользователей, ведь нам еще необходимо, чтобы весь трафик проходил через прокси-сервер и блокировался при запросах мимо прокси. 13. Первыми в списке должны идти правила на разрешения. Для группы «Учителя» правило «Запрет по категориям (учителя)» добавляется автоматически: Нам осталось только внести пользователей в определенные группы и проверить правильность настроек, перейдя по ссылке www.smart-soft.ru/ru/solutions/check-federal-law/. Этим возможности Traffic Inspector не ограничиваются. Кроме контентной фильтрации мы можем, создав так называемый «черный» список, запретить доступ к определенным сайтам, которые могут не быть включены в уже запрещенные категории. Например, таким образом в компании можно запретить для определенных категорий сотрудников доступ к социальным сетям и развлекательным сервисам. Подробнее о настройках «черного» списка здесь. Если наши читатели знают другие интересные решения этой проблемы, как всегда, приглашаем к обсуждению. To-do: Фильтруем вся и всёДанная статья представляет из себя скорее более FAQ, чем полноценный мануал. Впрочем, многое уже написано на хабре и для того присутствует поиск по тегам. Смысла переписывать всё заново большого нет. В последнее время наше государство, к счастью или не к счастью, принялась за интернет и его содержимое. Анализ того, что такое есть интернет и как он работает.Не для кого не секрет, что 99 процентов интернета-это http. Далее известно, что у каждого сайта есть имя, содержания страницы, url, ip адрес. Известно, также, что на одном ip может сидеть несколько сайтов, как и наоборот. Так-же, url адреса могут быть как динамичны, так и постоянны. Cредства их осуществления.Тут опять два пути: Платные решения-это аппаратные(тобишь коробка с неизвестно чем, но делающая своё дело), аппаратно-программные(это то-же коробка, но уже с полноценной ос и соответствующими приложениями) и программные. Где происходит фильтрация.Возможны следующие варианты: Теперь следующий вопрос: Надёжность фильтрации.Думаю, ясно. Защиту нужно делать многоуровневой, ибо то, что просочится на одном уровне защиты, перекроется другим уровнем. Давайте поговорим о О недостатках уровней защиты.Возможность обхода пользователем контентной фильтрации.Вопрос-производительность.Вопрос-иерархия кэшей и прокси.Если у вас много компьютеров и вы имеете возможность использовать несколько в качестве фильтрации, то делайте так. На одном ставите прокси сервер squid и указываете на нём параметры родительских кэшей с параметром round-robin(http://habrahabr.ru/post/28063/). В качестве родительских на каждом конкретном компьютере выступает выступает dansguardian со squid в связке(ибо без вышестоящего dansguardian не умеет). Вышестоящие располагаются на тех-же компьютерах, на которых располагаются и dansguardians. Для вышестоящих большой кэш не имеет смысла делать, а для первого-обязательно самый большой кэш. Даже если у вас одна машина, то на ней всё-равно делайте связку squid1->dansguardian->squid2->провайдер с таким-же распределением кэширования. На dansguardian не возлагайте ничего, кроме анализа написанного на страницах, перерисовки контента, заголовков и некоторых url, блокировки mime типов. Не в коем случае не вешайте на него антивирус и чёрные листы, иначе будут тормоза. Анализ по спискам пусть будут делать squid1 и squid2. DNS сервер обязательно используем свой, в котором используем перенаправление на skydns или dns от yandex. Если есть локальные ресурсы провайдера, то добавляем зону forward на dns провайдера. Так-же в dns сервере прописываем локальную зону для нужных внутрисетевых ресурсов(а что-бы было красиво, они нужны). Указываем nosslsearch поиска google. В конфигах squid обязательно используем свой dns. Настройка локальной сетиК нам идёт проверка.В данном случае-все ползунки в максимум. Как устроен сетевой фильтр и что у него внутри?СодержаниеСодержаниеНаверняка в каждом доме найдется сетевой фильтр, а может даже не один. При этом мало кто серьезно задумывается, зачем он нужен и какие функции выполняет. В данном материале рассмотрим устройство «безмолвного» защитника и назначение его компонентов. Зачем нужен сетевой фильтрПрежде чем начать препарировать сетевой фильтр, нужно определиться с проблематикой. Так ли он нужен и может можно без него обойтись? Современная квартира полна разной электронной техники, которая подключается к обычной электрической розетке. В розетке как раз и кроется основная угроза для «здоровья» техники. Дело в том, что форма питающего напряжения далека от идеала, известного из учебников физики. Помимо основной, «правильной» синусоиды, в ней присутствует огромное количество различных помех, наводок и возмущений, оказывающих негативное влияние на работу электронных компонентов устройств. Природа этих помех многогранна, но, если коротко, то основные причины кроются в следующем: Если подойти к решению вопроса по созданию комфортных условий для работы техники кардинально, то наилучшим решением будет установка на ввод электропитания в жилище стабилизатора и фильтров помех. Но такое решение громоздко и достаточно дорого. Компромиссом являются сетевые фильтры для бытовой техники. В них удачно сочетаются невысокая стоимость и необходимый уровень защиты. Устройство сетевого фильтраВ зависимости от комплектации и ценовой категории сетевого фильтра, в нем могут быть установлены различные компоненты, являющиеся элементами тех или иных видов защиты. На данном этапе познакомимся с максимальной комплектацией сетевого фильтра. Итак, «правильный» сетевой фильтр должен содержать в своем составе следующие элементы. Кнопка включенияПодает питающее напряжение на группу розеток. Функционал достаточно простой — банальное включение и отключение напряжения для всех устройств, подключенных к фильтру. Может совмещать в себе функции предохранителя, вызывая обесточивание розеток при необходимости.
С точки зрения безопасности наиболее правильными считаются широкие кнопки, одновременно размыкающие линейный и нейтральный проводники. Так фаза никогда не появится на контактах при отключенной кнопке. ПредохранительОсновная задача предохранителя — защита питающей сети от коротких замыканий в цепях потребителей, а также отключение устройств при превышении расчетной мощности, на которую спроектирован сетевой фильтр. Значения мощности и допустимого тока указываются на информационной табличке, нанесенной на корпус устройства. Предохранитель состоит из биметаллической пластинки, разрывающей цепь питания при превышении заданной температуры, обусловленной протеканием по цепям токов больших величин. Восстановить цепь можно спустя некоторое время, необходимое для отключения неисправного устройства и остывания биметаллической пластины, просто нажав на кнопку предохранителя. ВаристорВаристор выполняет в устройстве функцию защиты от импульсного (кратковременного) перенапряжения, вызванного помехами или грозовыми разрядами. Физически он представляет собой переменный резистор, сопротивление которого резко меняется при достижении определенного порогового значения напряжения. Причем чем выше напряжение порогового значения, тем меньше сопротивление элемента. Таким образом, при прохождении импульса высокого напряжения, варистор шунтирует цепь и вызывает срабатывание предохранителя. При этом, как правило, элемент приходит в негодность. КонденсаторОсновная задача конденсатора — отсечь от нагрузки высокочастотную помеху, возникающую между фазным и нейтральным проводниками, и вернуть ее обратно в сеть, поскольку он является прекрасным проводником сигналов высокой частоты. Как правило, для защиты используются конденсаторы, рассчитанные на работу с напряжением питающей сети до 250 В и способные «пережить» кратковременный его всплеск до 2,5 кВ. Обычно емкость используемых конденсаторов находится в диапазоне от 0,1 мкФ до 1 мкФ. ДроссельИз курса электротехники известно, что с ростом частоты растет и реактивное сопротивление катушки индуктивности. Она просто не способна пропустить через себя высокочастотные помехи, поскольку они в ней, что называется, «вязнут» и преобразовываются в тепло. Если катушка намотана на ферритовый сердечник, то ее способность противостоять высокочастотным помехам только усиливается. Свойства дросселя и конденсатора нашли широкое применение в борьбе с помехами высокой частоты, а именно в LC-фильтрах, являющихся недорогим и достаточно эффективным способом противостояния паразитным возмущениям. Катушка за счет своего индуктивного сопротивления не пропускает к розеткам фильтра высокочастотные помехи, зато их хорошо проводит конденсатор, возвращая их обратно в сеть. Как работает сетевой фильтрРабота сетевого фильтра в плане «очистки» от помех и импульсов высокого напряжения наглядно показана на схеме. В итоге, «грязное» напряжение, пройдя последовательно через функциональные блоки сетевого фильтра, очищается от помех и попадает на сетевые розетки устройства с пригодными для работы подключенных потребителей параметрами. Как выбрать сетевой фильтрС развитием технологий растет и количество полезных приборов, без которых уже трудно представить свою жизнь. Сегодня все бытовые приборы и гаджеты необходимо подключать к электросети для постоянной работы или подзарядки, поэтому потребность в большом количестве розеток постоянно растет. Сетевые фильтры оснащают защитой от короткого замыкания, отдельными или общими выключателями. Кроме этого, продвинутые и дорогие модели фильтруют высокочастотные помехи, которые образуются из-за большого количества подключенных к электрической сети приборов и плохой, старой проводки. Как это работает?Сетевой фильтр, в зависимости от стоимости, выполняет следующие функции: 1. Защита от короткого замыкания; 2. Фильтрация высокочастотных помех; 3. Защита от кратковременных импульсов напряжения. Короткое замыкание – состояние электрической цепи, когда фаза и ноль соединены напрямую без нагрузки. Т.е. если где-то обрыв провода, если что-то в каком-то приборе замкнуло, то сетевой фильтр должен вырубиться и защитить оставшуюся аппаратуру. Помехи – следствие работы приборов, подключенных к сети. Почти вся электроника сейчас на импульсных источниках питания – телевизоры, компьютеры и т.д. Импульсные блоки питания неизбежно дают помехи в сеть. Кроме них помехи дают и приборы с индуктивной нагрузкой, например холодильник. Высокочастотные помехи не вредят электронике, но сказываются на её работе. Например, в аудиотехнике могут появиться посторонние звуки, на экране аналогового телевизора или монитора рябь и искажения. Импульсы напряжения возникают из-за подключения к сети любой реактивной нагрузки, опять же холодильник, сварочные аппараты и прочее. Чтобы случайно ничего не сгорело, в сетевые фильтры ставят варристоры, которые поглощают эти имульсы. Но от длительного воздействия высокого напряжения они редко защищают. Типы сетевых фильтровУдлинитель – самый простой прибор, состоящий из провода и розеток. У него нет фильтров и автоматов для предотвращения короткого замыкания. Сетевой фильтр – тоже, что и удлинитель, но еще с высокочастотным фильтром, т.е. устраняет высокочастотные помехи. В дополнении к этому с выключателем и зачастую с терморазмыкателем. Тройник , разветвитель – обычный разветвитель на несколько розеток без провода. Ваттметр – измерительный прибор, определяет мощность потребления электричества. Количество и тип розетокВ современных сетевых фильтрах бывает до восьми розеток. Следовательно, в одну настенную розетку вы можете через фильтр подключить до восьми сетевых приборов – это несомненный плюс. Но стоит учитывать: подключение к фильтру большого количества приборов может привести к его автоматическому отключению из-за перегрузки. Существует множество различных видов разъемов, в сетевых фильтрах выделяют два типа розеток: — Тип С и тип F. Европейский вид розетки, два круглых штырька. Отличие типа F в том, что у него присутствуют контактные пластины для заземления, чего нет у типа С. Заземление розетки позволяет избежать неприятных, а порой и опасных ситуаций. Многие сталкивались с проблемой, когда при прикосновении к стиральной машине или электроплите ударяет током, это возникает по причине отсутствия заземления. В большинстве квартир заземление сделано только у плиты. Производители выпускают фильтры с вилкой IEC C14 (компьютерная). Данный тип разъема используется для прямого соединения к источнику бесперебойного питания. Сетевой фильтр подключенный напрямую через ИБП способствует более надежной защите оборудования от скачков напряжения и отключения электричества. Основные параметры сетевых фильтровВыбирая сетевой фильтр следует обратить внимание на максимальную мощность подключенной нагрузки и максимальный ток нагрузки. Эти параметры позволяют рассчитать целесообразность приобретения различных моделей. При расчете максимальной мощности ток необходимо умножить на напряжение (к примеру: 5 А умножаем на 220 В и получаем 1100 Вт). Затем складываем мощность приборов, которые планируется подключать через сетевой фильтр. Если суммарная мощность техники выше максимально допустимой мощности фильтра, то следует подобрать модель, выдерживающую более высокую нагрузку. К примеру: при подключении к сетевому фильтру ПК и периферии, он будет работать без нареканий, так как мощность потребления у этих приборов невысокая. Но если планируется использовать сетевой фильтр на кухне, подключать одновременно электрочайник, плиту, водонагреватель, то при одновременной работе всех приборов фильтр отключится. Уровни защитыПо степени защиты сетевые фильтры можно условно разделить на: 2. Продвинутый уровень защиты (Home/Office). Подходят для большинства приборов в доме и офисе, представлены на рынке широким ассортиментным рядом и лояльной стоимостью по отношению к качеству. 3. Профессиональный уровень защиты (Performance). Гасит практически все помехи, рекомендуется к приобретению для дорогой чувствительной к помехам технике. Сетевые фильтры с профессиональным уровнем защиты дороже по стоимости в отличии от предыдущих, но их надежность полностью окупает издержки. Защита от кратковременных скачков/импульсов напряжения – практически все фильтры оснащены данной функцией, принцип ее действия заключается в поглощении кратковременных высковольтных импульсов. От длительного повышенного напряжения она не защищает. Если в вашем доме большую часть времени повышенное или пониженное напряжение, то лучше отдать предпочтение стабилизатору, так как сетевой фильтр будет бесполезен. ВыключательСетевые фильтры оборудованы выключателем для того чтобы постоянно не выдергивать вилку из розетки, выключатель бережет время и безопасен в использовании. Выключатели встречаются нескольких видов: Индивидуальные – установлены для каждой розетки сетевого фильтра, нет необходимости выдергивать из фильтра конкретный прибор, можно просто нажать кнопку. Общие – устанавливаются на верхней или боковой стороне фильтра, обесточивают все приборы, подключенные к сетевому фильтру. Пульты ДУ – модели сетевых фильтров с пультом ДУ встречаются редко, цена на них высока, но за удобство приходится платить. Удобны в использовании, подходят для людей с ограниченными возможностями. Длина кабеляДлинный кабель обеспечивает мобильность, увеличивает площадь, на которой можно использовать подключаемый прибор. Длинные кабели удобны в помещениях с большой площадью для строительных инструментов, пылесосов и прочей переносной техники. Но в небольших помещениях нет необходимости брать удлинитель «с запасом», достаточно ограничиться моделями со средней длиной кабеля, иначе он будет мешать и путаться. Наиболее распространенными длинами сетевых фильтров считается: 1,5; 1,8; 3; 4; 5; 10. Дополнительные особенностиИндикатор – информирует о включении сетевого фильтра, часто совмещен с кнопкой выключателя. В зависимости от модели может быть общим или индивидуальным для каждой розетки сетевого фильтра. Крепление на стену – некоторые фильтры оснащены петлями с обратной стороны. Такое дополнение призвано снизить риск повреждения проводов, упростить уборку. Сетевой фильтр удобно крепить к стене или же к внутренней стороне компьютерного стола, провода не будут мешать под ногами. Крепление для проводов – необходимо если к фильтру подключено большое количество приборов, предотвращает спутывание и залом провода. Порты USB – созданы для прямого подключения гаджетов к электросети без использования индивидуального зарядного устройства. Стандарт USB получил свое широкое распространение во всем мире, можно заряжать аккумуляторы и при этом не занимать розетку. Ценовой диапазонСетевой фильтр это тот прибор, который может себе позволить каждый, незаменимая вещь в любом доме. Помимо широкого ассортиментного ряда фильтры имеют и большой ценовой диапазон. Стоимость варьируется в зависимости от производителя, степени защиты, максимальной мощности и дополнительных функций. Если нет необходимости в высокой степени защиты, если в вашем доме скачки напряжения редкое явление, то нет смысла переплачивать. В случае постоянных помех электросети сетевой фильтр с высокой степенью защиты незаменим. Следует отметить, что дешевой моделью лучше не ограничиваться, как известно, «скупой платит дважды».
|