• Debian Squeeze, proxy, blacklists, logs ...

    From Frederic Zulian@21:1/5 to All on Sat Feb 4 18:40:01 2023
    Bonjour,

    En 2010, j'ai installé un serveur dont le rôle est de filtrer les accès web + empêcher les téléchargements *.exe, ... + logguer les connexions (IP clients + sites visités).
    A ce moment-là j'avais mis une Debian Squeeze + iptables + squid + dansguardian le tout utilisant les blacklists à https://dsi.ut-capitole.fr/blacklists/

    12 ans plus tard, il est temps de le remplacer, mais avec quels paquets ?

    - Y a t-il de nouveaux paquets plus efficaces/simples/légers pour faire le même travail, mais avec beaucoup plus de clients
    qu'à l'époque ?

    - Le fork de dansguardian -- >E2guardian ?

    - nftables à la place iptables ?

    - Autres idées ?


    Frédéric ZULIAN

    <div dir="ltr"><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small">Bonjour,</div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small"><br></div><div class="gmail_default" style="font-family:tahoma,
    sans-serif;font-size:small">En 2010, j&#39;ai installé un serveur dont le rôle est de filtrer les accès web + empêcher  les téléchargements *.exe, ... + logguer les connexions (IP clients + sites visités).</div><div class="gmail_default" style="
    font-family:tahoma,sans-serif;font-size:small"><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small">A ce moment-là j&#39;avais mis une Debian  Squeeze <a class="gmail_plusreply" id="gmail-plusReplyChip-1">+ iptables +</a>
    squid <a class="gmail_plusreply" id="gmail-plusReplyChip-2">+</a> dansguardian le tout utilisant les blacklists à <a href="https://dsi.ut-capitole.fr/blacklists/">https://dsi.ut-capitole.fr/blacklists/</a></div></div><div class="gmail_default" style="
    font-family:tahoma,sans-serif;font-size:small"><br></div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small">12 ans plus tard, il est temps de le remplacer, mais avec quels paquets ?<br></div><div class="gmail_default" style="
    font-family:tahoma,sans-serif;font-size:small"><br></div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small">- Y a t-il de nouveaux paquets plus efficaces/simples/légers  pour faire le même travail, mais avec beaucoup plus
    de clients</div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small"> qu&#39;à l&#39;époque ?<br></div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small"><br></div><div class="gmail_default"
    style="font-family:tahoma,sans-serif;font-size:small">- Le fork de dansguardian   -- &gt;E2guardian ?</div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small"><br></div><div class="gmail_default" style="font-family:tahoma,
    sans-serif;font-size:small">- nftables à la place iptables  ?<br></div><br><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small">- Autres idées ?</div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:
    small"><br></div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small"><br clear="all"></div><div><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div>Frédéric ZULIAN<
    /div></div></div></div></div></div></div>

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)