Re: Запрет отправки файлов через Интернет:
- From
- Valentin Davydov ()
- To
- Dmitry NightWind
- Date
- 2002-12-22T16:28:39Z
- Area
- RU.ALGORITHMS
From: Valentin Davydov <val@sqdp.trc-net.co.jp>
> From: "Dmitry NightWind" <nwd@rol.ru>
> Date: Tue, 17 Dec 2002 16:29:43 +0000 (UTC)
>
>Одной организации надо предоставить своим сотрудникам доступ в inet, но
>запретить исходящую отправку файлов. Т.е. например нельзя передавать файл
>размером 100kb чаще, чем раз в 3 часа, причём никаких ограничений на приём.
>Открыты, будут только http и ftp (!) порты.
Что, все 64 тысячи ftp портов и ни одного dns порта? Сильно.
>Я так понимаю, что нужно писать прокси, но можно ли будет с помощью неё
>реализовать эту функцию, и если можно то как.
Не нужно писать прокси, этих проксей понаписано вполне достаточно. Например,
squid (http://www.squid-cache.org).
>Я очень буду рад любым советам и пожеланиям.
Найти грамотного сисадмина. Который, в частности, понимает, что в Интернет
отправляются не файлы, а пакеты.
>Особенно если кто то сможет показать, что это принципиально
>невозможно или возможно.
Принципиально невозможно разделить приём и передачу информации. То есть
любое ограничение передачи либо вызовет известное ограничение на приём,
либо не будет эффективным.
>А так же если кто то подскажет где можно достать
>литературу (или исходники) о том как устроена прокси и как она пишется.
Необходимая и достаточная литература лежит по адресу
http://www.rfc-editor.org, но писать свой прокси настоятельно не советую:
дело это долгое и неблагодарное.
Вал. Дав.
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)