免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2407 | 回复: 6
打印 上一主题 下一主题

[FreeBSD] 安装了PF,如何记录用户的http浏览记录 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-05-30 15:41 |只看该作者 |倒序浏览
请问,安装了PF防火墙,wan是固定ip上网,lan是pppoe server,如何log用户上网的http浏览记录?

论坛徽章:
0
2 [报告]
发表于 2009-05-31 12:54 |只看该作者
强制上 HTTP 代理,直接看 access_log 就行了。

论坛徽章:
0
3 [报告]
发表于 2009-05-31 18:25 |只看该作者
原帖由 langue 于 2009-5-31 12:54 发表
强制上 HTTP 代理,直接看 access_log 就行了。


那么大侠,有没有透明的http代理软件,用户无需设置啊?

在校园网上,客户端浏览器无需做任何设置,服务器就可用记录所有用户的访问记录,这又是如何设置的呢?

论坛徽章:
0
4 [报告]
发表于 2009-06-01 08:21 |只看该作者
Google:proxy.pac
注意关掉 IP 转发和 NAT。

论坛徽章:
0
5 [报告]
发表于 2009-06-01 08:22 |只看该作者
其实,关是关不住的……关掉了校园网,手机仍旧可以上网……

论坛徽章:
0
6 [报告]
发表于 2009-06-01 10:15 |只看该作者
原帖由 langue 于 2009-6-1 08:22 发表
其实,关是关不住的……关掉了校园网,手机仍旧可以上网……


学校必须要有学生上网的log记录,否则出了问题,例如学生浏览了传销网站,公安局查到时必须能够定位到是哪个学生。

langue 版主,如果做了nat转发,如何log学生上网记录呢?

[ 本帖最后由 yiqingfeng0215 于 2009-6-1 10:17 编辑 ]

论坛徽章:
0
7 [报告]
发表于 2009-06-01 20:43 |只看该作者

回复 #6 yiqingfeng0215 的帖子

恕我直言,这样拦是拦不住的,定期更新 IP 地址和域名屏蔽列表才是正经事。伟大的功夫网不就一直在做这件事吗?
再说了,讲句心里话,学校里发现学生做了这样的事,被公安部门逮着了,对谁都不光彩,不如直接禁掉算了,学校的路由器上没有记录——“感觉良好,一切正常。”
个人还是觉得先禁掉 NAT,用浏览器自动配置文件 proxy.pac 加上 HTTP 代理加上日志再加上网址黑名单,这样能“最大限度地记录学生的上网情况”,同时也希望看到有人提出更好的方案。



[ 本帖最后由 langue 于 2009-6-1 20:55 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP