B
Benares
Guest
Was möchtest du uns/mir damit sagen? Bei mir kommt da:mrgreen: Apropos Proxy: fritz.box:8181 :mrgreen:
Was möchtest du uns/mir damit sagen? Bei mir kommt da:mrgreen: Apropos Proxy: fritz.box:8181 :mrgreen:
Das weißt Du besser ...Ja, mir. Ich hab grad versucht Google mittels der nicht angehakten erlaubten IPs auszusperren.
Das stelle ich mir nun wirklich kompliziert vor. Gibt es wirklich einen LG-TV, bei dem man für den Internet-Zugriff einen Proxy (egal ob SOCKS oder gezielt HTTP(S)) einstellen kann ? Der Fernseher ist eines der wenigen Geräte, wo ich an einer Kommandozeile bisher noch kein echtes Interesse hatte (auch wenn das System Linux-basiert ist und ich bei LG schon mal die Quellen für eine ältere Version gefunden hatte).Da ist mir DNS und/oder ein Proxy (mit Filter) lieber. ... Apropos Proxy: fritz.box:8181
2a00:1450:4001:801::1017 fra07s28-in-x17.1e100.net 684 411 1,095 5 mins, 59 secs
2a00:1450:4001:80a::1018 fra02s21-in-x18.1e100.net 548 308 856 6 mins, 11 secs
2a00:1450:4001:80a::1009 fra02s21-in-x09.1e100.net 4,916 3,530 8,446 9 mins, 47 secs
2a00:1450:4001:80a::101a fra02s21-in-x1a.1e100.net 3,293 15,385 18,678 10 mins, 13 secs
Mist, werden die auch schon wieder knapp ?...wenn das so weiter geht, müssen wir wohl eine freie IPv6 von Google abkaufen.
dig @ns4.google.com www.google.de any
...
;; QUESTION SECTION:
;www.google.de. IN ANY
;; ANSWER SECTION:
www.google.de. 300 IN A 173.194.113.23
www.google.de. 300 IN A 173.194.113.31
www.google.de. 300 IN A 173.194.113.24
www.google.de. 300 IN A 173.194.113.15
www.google.de. 300 IN AAAA 2a00:1450:4001:808::101f
;; Query time: 40 msec
;; SERVER: 216.239.38.10#53(216.239.38.10)
;; WHEN: Sat Jun 21 11:19:15 CEST 2014
;; MSG SIZE rcvd: 123
Bei mir - wie aus dem letzten Beitrag ja schon zu sehen - direkte Abfrage des SOA-Servers - (vermutlich) über einen Dualstack-Anschluß von KDG.Einfach im Firefox auf die Googlesuchfunktion geklickt.
Trace mit: darkstat
central:~ # dig @ns4.google.com www.google.de any
; <<>> DiG 9.9.4-rpz2.13269.14-P2 <<>> @ns4.google.com www.google.de any
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 18947
;; flags: qr aa rd; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 0
;; WARNING: recursion requested but not available
;; QUESTION SECTION:
;www.google.de. IN ANY
;; ANSWER SECTION:
www.google.de. 300 IN A 173.194.116.191
www.google.de. 300 IN A 173.194.116.184
www.google.de. 300 IN A 173.194.116.175
www.google.de. 300 IN A 173.194.116.183
www.google.de. 300 IN AAAA 2a00:1450:4001:80e::1017
;; Query time: 66 msec
;; SERVER: 216.239.38.10#53(216.239.38.10)
;; WHEN: Sat Jun 21 11:49:53 CEST 2014
;; MSG SIZE rcvd: 123
googleadservices.[a-z]{2,4}
google-analytics.[a-z]{2,4}
googlesyndication.[a-z]{2,4}
[h,f]{1,1}[t]{1,2}[p]{1,1}[s]{0,1}[:]{1,1}[/]{2,2}[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}.[0-9]{1,3}
Allow 85.183.32.244
Allow 192.168.178.0/24
Du schreibst ja am Anfang, daß Du eine solche Filterung bereits in Verwendung hattest ... da wirst Du dann wissen, wie weit Du gehen kannst/darfst.Bei mir wird es jetzt wohl auf einen lokalen DNS Server hinauslaufen, mit dem ich gleich noch andere Werbung filtere.
GET /rest/sdp/v2.0/c1.0/authentication.xml HTTP/1.1
Host: DE.lgtvsdp.com
Accept: */*
Content-Length:0
X-Device-ID:UFv...
X-Device-Product:BROADBAND DTV 3
...
User-Agent:Mozila/4.0
HTTP/1.1 200 OK
Date: Fri, 20 Jun 2014 17:20:20 GMT
Server: Apache
X-Powered-By: Servlet 2.4; JBoss-4.3.0.GA_CP06 (build: SVNTag=JBPAPP_4_3_0_GA_CP06 date=200907141446)/JBossWeb-2.0
X-Server-Time: 140...
Set-Cookie: JSESSIONID=D2B...node_sdp17; Path=/
Content-Length: 320
Connection: close
Content-Type: application/xml;charset=UTF-8
<?xml version="1.0" encoding="UTF-8" standalone="yes"?><authentication><deviceSecret>sxa...fA==</deviceSecret><sessionID>VR...XM=</sessionID></authentication>
Nicht mehr lange, dann "tricksen" sie den Filter doch noch aus ...(Ihr merkt bestimmt, ich mag Google nicht sonderlich.)
Hat der wirklich eine so verdrehte Syntax ('{0,1}', '{1,1}', '{n,n}' lassen sich sicherlich übersichtlicher darstellen, braucht er das so wg. eines eigenen Parsers ?) oder wolltest Du bloss im selben Schema bleiben ?Und so sieht ein IPv4 Nummernfilter aus...
Filter "/var/media/NEW_LINK/mips/tinyproxy.filter"
FilterURLs On
FilterExtended On
FilterCaseSensitive Off
FilterDefaultDeny No
beeg.[a-z]{2,4}
Jun 21 13:30:58 deepbase daemon.info tinyproxy[3845]: Connect (file descriptor 1): viento.fritz.box [192.168.178.9]
Jun 21 13:30:58 deepbase daemon.info tinyproxy[3845]: Request (file descriptor 1): CONNECT beeg.com:443 HTTP/1.1
Jun 21 13:30:58 deepbase daemon.notice tinyproxy[3845]: Proxying refused on filtered url "beeg.com:443"
Du schreibst ja am Anfang, daß Du eine solche Filterung bereits in Verwendung hattest ... da wirst Du dann wissen, wie weit Du gehen kannst/darfst.
Ich hatte bei mir mit der Holzhammer-Methode keinen bzw. nicht den erwarteten Erfolg.
Wenn ich blind alles filtere, was zu de.lgtvsdp.com gehen soll, fallen auch solche Konversationen unter den Tisch:
(man beachte den User-Agent beim Request )Code:GET /rest/sdp/v2.0/c1.0/authentication.xml HTTP/1.1 Host: DE.lgtvsdp.com Accept: */* Content-Length:0 X-Device-ID:UFv... X-Device-Product:BROADBAND DTV 3 ... User-Agent:Mozila/4.0 HTTP/1.1 200 OK Date: Fri, 20 Jun 2014 17:20:20 GMT Server: Apache X-Powered-By: Servlet 2.4; JBoss-4.3.0.GA_CP06 (build: SVNTag=JBPAPP_4_3_0_GA_CP06 date=200907141446)/JBossWeb-2.0 X-Server-Time: 140... Set-Cookie: JSESSIONID=D2B...node_sdp17; Path=/ Content-Length: 320 Connection: close Content-Type: application/xml;charset=UTF-8 <?xml version="1.0" encoding="UTF-8" standalone="yes"?><authentication><deviceSecret>sxa...fA==</deviceSecret><sessionID>VR...XM=</sessionID></authentication>
Wenn dieser Aufruf (kurz nach dem Einschalten) nicht erfolgreich abgeschlossen werden kann, verhält sich mein Gerät so, als hätte es gar keine funktionierende Internet-Anbindung (nicht mal HbbTV geht dann).
Da muß man also eine - mehr oder weniger "stateful" - Filterung bauen ... wie gesagt, bei meinem Gerät.
Das "FilterCaseSensitive Off" dürfte der Grund sein, wenn das sowohl für "DE.lgtvsdp.com" als auch "de.lgtvsdp.com" funktioniert.Code:Filter "/var/media/NEW_LINK/mips/tinyproxy.filter" FilterURLs On FilterExtended On FilterCaseSensitive Off FilterDefaultDeny No
Ist halt ein schmaler Grat zwischen der Blockade "jugendgefährdender Medien" und einer "Zensur" des Internets. Da muß man Kompromisse machen.Das BPjM Modul kennt zwar die HTTP Seite kann aber HTTPS nicht filtern.
ftp_proxy='http://192.168.178.1:8088'
http_proxy='http://192.168.178.1:8088'
StatHost "proxy.in"
curl proxy.in
<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.1//EN" "http://www.w3.org/TR/xhtml11/DTD/xhtml11.dtd">
<html>
<head><title>tinyproxy version 1.8.3 run-time statistics</title></head>
<body>
<h1>tinyproxy version 1.8.3 run-time statistics</h1>
<p>
Number of open connections: 4294967277<br />
Number of requests: 25680<br />
Number of bad connections: 4229<br />
Number of denied connections: 1809<br />
Number of refused connections due to high load: 0
</p>
<hr />
<p><em>Generated by tinyproxy version 1.8.3.</em></p>
</body>
</html>
wget http://localhost
Connecting to 192.168.178.1:8088 (192.168.178.1:8088)
wget: can't connect to remote host (192.168.178.1): Connection refused
ftp_proxy=http://192.168.178.1:8088
http_proxy=http://192.168.178.1:8088
no_proxy=localhost
##########################################################################################
## ovl
##########################################################################################
if ! checkempty /var/flash/featovl.cfg 2>/dev/null ; then
for featovl in `cat /var/flash/featovl.cfg`; do
echo "overwrite feature ${featovl}"
export ${featovl}
done
fi
BusyBox v1.19.3 (2012-08-07 18:33:02 CEST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
overwrite feature ftp_proxy=http://192.168.178.1:8088
overwrite feature http_proxy=http://192.168.178.1:8088
overwrite feature no_proxy=localhost
ermittle die aktuelle TTY
tty is "/dev/pts/0"
Console Ausgaben auf dieses Terminal umgelenkt
Ansonsten variiert es sicherlich von Modell zu Modell und mit den persönlichen Anforderungen/Interessen, wonach man jeweils filtern muß und will ... ich gebe mich hier dann geschlagen. Ohne langwierige Analyse von (fremden) Netzwerk-Mitschnitten findet man so und so nicht alles bzw. kann man nicht helfen ... und das ist mir zu viel, solange keine konkrete Fragestellung vorliegt.