Re: OpenWRT et contrôle parental

トップ ページ

このメッセージに返信
著者: Olivier Allard-Jacquin
日付:  
To: guilde
題目: Re: OpenWRT et contrôle parental
    Bonjour,

Le 14/05/2012 08:35, Georges a écrit :
> On 13/05/12 23:43, Frédéric wrote:
>> On dimanche 13 mai 2012, Pierre Colobert wrote:
>>
>>> J'utilise squidguard par dessus squid , c'est peut etre possible avec
>>> openwrt (je ne connais pas), des blacklists tres completes sont
>>> fournies par l'université de Toulouse
>>>
>>> http://dsi.ut-capitole.fr/documentations/cache/squidguard.html
>> Malheureusement, il n'existe pas pour OpenWrt... Bizarre.
>>
> Bonjour,
>
> Il y a aussi la solution de OpenDNS. En ouvrant un compte gratuit chez
> eux, tu peux avoir le suivi et la gestion du filtrage par thème. Il te
> suffit ensuite juste de remplacer le DNS distribué par ton dhcp par
> celui d'OpenDNS.
> Je trouve la solution assez sympa, dans la mesure où la mise à jour des
> listes est à leur charge. Ceci étant, rien ne t'empeche d'ajouter ta
> propore liste de sites à filtrer.


    OpenDNS ?


    Humm, il y a quelques années j'avais fait des tests, mais je n'avais
pas du tout apprécié qu'il interceptait (entre autre ?) les requêtes sur
Google.


    Le procédé était simple : Lorsque l'on effectuait une recherche sur
Google, OpeDNS fournissait une adresse IP d'un serveur (de type proxy) à
lui, qui redirigeait ensuite sur les serveurs de Google.


    L'avantage était évident : Sans rien faire, il pouvait ainsi récupérer
les mots clés recherchés, et donc certaines habitudes de surf de
l'internaute. Mais c'était toujours Google qui fournissait le résultat,
donc c'était transparent pour l'utilisateur.


    Plus de détails ici :
http://fr.wikipedia.org/wiki/OpenDNS#Confidentialit.C3.A9
http://www.google.fr/#q=opendns+google+redirection


    C'est donc du "DNS menteur", et, personnellement, je ne trouve pas cela
normal. Mais bon, j'imagine qu'il fallait bien trouver une source
d'argent pour payer les serveur...


    Je viens de procéder à un test rapide : Je n'ai pas ré-observé le
phénomène. Mais rien n'indique que leurs mauvaises pratiquent ne
subsistent pas encore. Par exemple, en n'interceptant que aléatoirement
certaines requêtes sur certains sites web (example : Yahoo, Bing,
Facebook, ...)


    A noter cependant que si le serveur DNS se met à garder des logs sur
les connexions, on se retrouve avec un effet "big brother" largement
équivalent à ce qu'arrive à faire Google.


    Cordialement,


                        Olivier
-- 
~~~~~~~  _____/\_____  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Phoenix /   _ \/ _   \    Olivier Allard-Jacquin
       /   / \  / \   \   Web:  http://olivieraj.free.fr/
      /___/  /  \  \___\  Mail: olivieraj@???
~~~~ /////  ///\\\  \\\\\ ~~~~~~~~~~~~~~~~~~~~~~~ Linux Powered !!