<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>資訊藝術家 &#187; MIS</title>
	<atom:link href="http://www.info-artist.net/tag/mis/feed" rel="self" type="application/rss+xml" />
	<link>http://www.info-artist.net</link>
	<description>記錄下來自工作中的經驗 智慧</description>
	<lastBuildDate>Wed, 27 Jul 2011 15:14:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<atom:link rel='hub' href='http://www.info-artist.net/?pushpress=hub'/>
		<item>
		<title>阻擋Facebook流量簡單分享</title>
		<link>http://www.info-artist.net/2009/09/facebook.html</link>
		<comments>http://www.info-artist.net/2009/09/facebook.html#comments</comments>
		<pubDate>Mon, 07 Sep 2009 15:22:16 +0000</pubDate>
		<dc:creator>資訊藝術家</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[MIS]]></category>
		<category><![CDATA[網路相關]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.info-artist.net/2009/09/%e9%98%bb%e6%93%8bfacebook%e6%b5%81%e9%87%8f%e7%b0%a1%e5%96%ae%e5%88%86%e4%ba%ab.html</guid>
		<description><![CDATA[google_ad_client = "pub-4122239292938506"; /* index-wordpress-02 */ google_ad_slot = "5845048901"; google_ad_width = 468; google_ad_height = 60; Facebook是時下正夯的網路平台, 那因為有web base的遊戲軟體, 如 : 開心農場, Restaurant City 這些, 也就導致了大流量, 一間公司 一個人上還好, 人多的話整個網路流量就滿出來了 ~~ 一定會影 響到正常的作業程序 !! 那怎麼針對 FACEBOOK 來限制或封鎖呢 ?? 以下我大概舉出 Cisco Router 及 Linux iptables 的設定方式 ~~ 來簡單分享 apps.facebook.com 有很多的主機, 不過經測試大約都在 69.63.0.0 這個網段 Cisco Router 上的做法可以用 ACL 來限制 [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://lh6.ggpht.com/_j2C5OXpRtbU/SqUlX3gl8oI/AAAAAAAABEE/Mtd4EXR2EPc/facebook.jpg?imgmax=200" alt="facebook.jpg" width="189" height="59" /></p>
<p>Facebook是時下正夯的網路平台, 那因為有web base的遊戲軟體,<br />
如 : 開心農場, <span style="FONT-SIZE: 1em">Restaurant City</span> 這些, 也就導致了大流量, 一間公司<br />
一個人上還好, 人多的話整個網路流量就滿出來了 ~~ 一定會影<br />
響到正常的作業程序 !!</p>
<p>那怎麼針對 FACEBOOK 來限制或封鎖呢 ?? 以下我大概舉出<br />
Cisco Router 及 Linux iptables 的設定方式 ~~ 來簡單分享</p>
<p><span id="more-169"></span></p>
<p>apps.facebook.com 有很多的主機, 不過經測試大約都在 69.63.0.0<br />
這個網段</p>
<p>Cisco Router 上的做法可以用 ACL 來限制 :</p>
<p>Router(config)# access-list 120 permit tcp deny eq www host 69.63.0.0<br />
Router(config)# int f0/0<br />
Router(config)# ip access-group 120</p>
<p>這樣就可以做到阻檔 apps.facebook.com 的 www 的流量了 ~~</p>
<p>在 Linux 上用 iptables 可以用以下方式 :</p>
<p>#iptables -t nat -A PREROUTING -p tcp -d apps.facebook.com -j DROP</p>
<p>這樣可以通往 apps.facebook.com 的封包都丟掉 ~~</p>
<p>#iptables -t nat -A PREROUTING -p tcp -d apps.facebook.com -m multiport<br />
&#8211;port 80,443 -j DNAT &#8211;to 69.63.176.140</p>
<p>這樣可以讓往 apps.facebook.com 的封包都重導向到 facebook 的登入頁面</p>
<p>讓 user 誤認為是 facebook 的問題, 不會知道是IT人員擋掉了 ~~</p>
]]></content:encoded>
			<wfw:commentRss>http://www.info-artist.net/2009/09/facebook.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>NTOP可以即時監控網路流量的軟體</title>
		<link>http://www.info-artist.net/2009/07/ntop.html</link>
		<comments>http://www.info-artist.net/2009/07/ntop.html#comments</comments>
		<pubDate>Tue, 21 Jul 2009 14:30:40 +0000</pubDate>
		<dc:creator>資訊藝術家</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[MIS]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.info-artist.net/2009/07/ntop%e5%8f%af%e4%bb%a5%e5%8d%b3%e6%99%82%e7%9b%a3%e6%8e%a7%e7%b6%b2%e8%b7%af%e6%b5%81%e9%87%8f%e7%9a%84%e8%bb%9f%e9%ab%94.html</guid>
		<description><![CDATA[google_ad_client = "pub-4122239292938506"; /* index-485*15 */ google_ad_slot = "9513087473"; google_ad_width = 468; google_ad_height = 15; 身為網路管理人員, 往往要管理眾多的電腦, 少數個幾台還好, 如果數量 多了起來, 要找到那一台電腦對網路發送很多封包, 那還真是頭痛呀 ~~ 不過往往這樣的情況又常常在發生 ~~ 今天就要簡單介紹一套軟體, 它可以即時的將網路上的狀況, 變成圖形, 報表, 讓我們可以一目了然, 找到那個IP 那台電腦, 正在發大量的封包 ~ NTOP 這套軟體, 架設在 Linux base 上, 當然還有些條件 ~~ 因為現在的 Switch 不像 hub 那樣, 每個 port 都會有一樣的封包, 所以這台主機你可能 要把它當做 Gateway 或者使用有 port [...]]]></description>
			<content:encoded><![CDATA[<p>身為網路管理人員, 往往要管理眾多的電腦, 少數個幾台還好, 如果數量</p>
<p>多了起來, 要找到那一台電腦對網路發送很多封包, 那還真是頭痛呀 ~~</p>
<p>不過往往這樣的情況又常常在發生 ~~</p>
<p><span id="more-131"></span></p>
<p>今天就要簡單介紹一套軟體, 它可以即時的將網路上的狀況, 變成圖形,</p>
<p>報表, 讓我們可以一目了然, 找到那個IP 那台電腦, 正在發大量的封包 ~</p>
<p>NTOP 這套軟體, 架設在 Linux base 上, 當然還有些條件 ~~ 因為現在的</p>
<p>Switch 不像 hub 那樣, 每個 port 都會有一樣的封包, 所以這台主機你可能</p>
<p>要把它當做 Gateway 或者使用有 port mirror 功能的 Switch , 將 Gateway</p>
<p>所有的封包 port mirror 到 NTOP 的 port 上 ~</p>
<p><img src="http://lh6.ggpht.com/_j2C5OXpRtbU/SmXRD2XtLxI/AAAAAAAAA8M/h-2h10MoNiQ/ntop_world.png?imgmax=512" alt="ntop_world.png" width="435" height="473" /></p>
<p>它的運作方式如上 (官方網站的圖) !!</p>
<p>經過 ntop 的監控, 我們可以用瀏覽器看到即時的網路狀況 ~</p>
<p>NTOP 官方網站 http://www.ntop.org/</p>
<p>NTOP 目前版本為 3.3.10</p>
<p>下載點 : http://sourceforge.net/projects/ntop/files/ntop/ntop-3.3.10.tar.gz/download</p>
<p>明天再來分享如何安裝跟使用 ~~</p>
]]></content:encoded>
			<wfw:commentRss>http://www.info-artist.net/2009/07/ntop.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

