Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Blokkere HTTPS sider, hvordan?


Anbefalte innlegg

Videoannonse
Annonse

Enkeltsider kan sperres i hosts-filen (windows -> system32 -> drivers -> etc -> hosts). Åpne filen med notepad og skriv inn

127.0.0.1 www.bank.no

Dette må skrives under det som står der opprinnelig:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#	  102.54.94.97	 rhino.acme.com		  # source server
#	   38.25.63.10	 x.acme.com			  # x client host

127.0.0.1  localhost

Skriv sidene du vil blokkere under '127.0.0.1 localhost'

 

Lenke til kommentar
Enkeltsider kan sperres i hosts-filen (windows -> system32 -> drivers -> etc -> hosts). Åpne filen med notepad og skriv inn
127.0.0.1 www.bank.no

Dette må skrives under det som står der opprinnelig:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#	  102.54.94.97	 rhino.acme.com		  # source server
#	   38.25.63.10	 x.acme.com			  # x client host

127.0.0.1  localhost

Skriv sidene du vil blokkere under '127.0.0.1 localhost'

 

Gjort det, men virker ikke med https

Lenke til kommentar

Generell blokkering av https er neppe lurt, da det vil hindre enhver bruk av nettbutikker, nettbank og andre sikre sider.

 

Men du kan eventuelt blokkere på domenenivå, da de sikre sidene er en form for eget domene. Jeg kjenner ikke detaljene i Linksys, men regner med at den som de fleste andre kan blokkere IP og port i et filter. IP for adressen finner du ved hjelp av et verktøy for å finne IP. Søk Google med Find IP (En mulighet).

 

Sperrer du IP-adressa og port 443 skal det ikke være mulig å opprette en SSL/TSL forbindelse med denne. Men vær obs på at du kan sperre noe du ikke ønsker å sperre.

 

Men behovet for å sperre sikre forbindelser forundrer meg, det er nå helst ikke sikre forbindelser jeg har behov for å sperre.

 

Edit: Ser at andre som kjenner Linksys har kommet med bedre forslag, men jeg anbefaler ikke blokkering av https som service, bedre med blokkering av domene/IP og port. Da er det bare den/disse som er satt ut av spill.

 

Å redigere bort tilgang gjennom host-fila er lite hensiktsmessig på et nettverk. Det har også den ulempe at både vanlige og sikre nettsider "forsvinner" på domenet.

Endret av Bolson
Lenke til kommentar

Er enig i at å blokkere alle https sider er dumt, men det var det han spurte etter og jeg fortalte han hvordan han gjorde det, men jeg sa også at det er mulig å sperre enkeltdomener og jeg tenkte selv først å bare foreslå det, men det var ikke det han spurte etter så jeg valgte å bare nevne det i stedet.

 

Du kan sperre inntil 4 domener og 6 nøkkelord i hver av de 10 regelene du kan lage (+ services = porter).

Lenke til kommentar

Han spør først om å blokkere https.

 

Men så sier han i neste post at han skal blokkere 6 forskjellige https url-er.

 

Så jeg trakk konklusjonen at her var det spesifikk domeneblokkering det var snakk om.

 

Men ikke for å være på noen måte stygg med trådstarter, dette er en helt generell observasjon. Svært mange viser med spørsmålene sine at de egentlig ikke vet hva de "spør" om, eller hva de egentlig vil oppnå. Derfor blir det ofte litt vanskelig å svare, og vi burde kanskje i langt større stille spørsmål tilbake til trådstarter, eller gi en grundig nok forklaring. Faren er jo at vi svarer på spørsmålet, trådstarter gjør som anbefalt og blir "irritert" når han ikke kan handle på Komplett.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...