Bonjour,
En 2010, j'ai installé un serveur dont le rôle est de filtrer les accès web + empêcher les téléchargements *.exe, ... + logguer les connexions (IP clients + sites visités).
A ce moment-là j'avais mis une Debian Squeeze + iptables + squid + dansguardian le tout utilisant les blacklists à
https://dsi.ut-capitole.fr/blacklists/
12 ans plus tard, il est temps de le remplacer, mais avec quels paquets ?
- Y a t-il de nouveaux paquets plus efficaces/simples/légers pour faire le même travail, mais avec beaucoup plus de clients
qu'à l'époque ?
- Le fork de dansguardian -- >E2guardian ?
- nftables à la place iptables ?
- Autres idées ?
Frédéric ZULIAN
<div dir="ltr"><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small">Bonjour,</div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small"><br></div><div class="gmail_default" style="font-family:tahoma,
sans-serif;font-size:small">En 2010, j'ai installé un serveur dont le rôle est de filtrer les accès web + empêcher les téléchargements *.exe, ... + logguer les connexions (IP clients + sites visités).</div><div class="gmail_default" style="
font-family:tahoma,sans-serif;font-size:small"><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small">A ce moment-là j'avais mis une Debian Squeeze <a class="gmail_plusreply" id="gmail-plusReplyChip-1">+ iptables +</a>
squid <a class="gmail_plusreply" id="gmail-plusReplyChip-2">+</a> dansguardian le tout utilisant les blacklists à <a href="
https://dsi.ut-capitole.fr/blacklists/">https://dsi.ut-capitole.fr/blacklists/</a></div></div><div class="gmail_default" style="
font-family:tahoma,sans-serif;font-size:small"><br></div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small">12 ans plus tard, il est temps de le remplacer, mais avec quels paquets ?<br></div><div class="gmail_default" style="
font-family:tahoma,sans-serif;font-size:small"><br></div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small">- Y a t-il de nouveaux paquets plus efficaces/simples/légers pour faire le même travail, mais avec beaucoup plus
de clients</div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small"> qu'à l'époque ?<br></div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small"><br></div><div class="gmail_default"
style="font-family:tahoma,sans-serif;font-size:small">- Le fork de dansguardian -- >E2guardian ?</div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small"><br></div><div class="gmail_default" style="font-family:tahoma,
sans-serif;font-size:small">- nftables à la place iptables ?<br></div><br><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small">- Autres idées ?</div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:
small"><br></div><div class="gmail_default" style="font-family:tahoma,sans-serif;font-size:small"><br clear="all"></div><div><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr"><div><div dir="ltr"><div>Frédéric ZULIAN<
/div></div></div></div></div></div></div>
--- SoupGate-Win32 v1.05
* Origin: fsxNet Usenet Gateway (21:1/5)