Šta je novo?

Blokiranje sajtova

serviser

Slavan
Učlanjen(a)
15.10.2005
Poruke
69
Poena
309
Koji je najbolji nacin za blokiranje sajtova kada se korisnici na radnim stanicama loguju u lokalu, kao Standard User-i. Server je DNS ali ne i DHCP. DHCP je na MikroTiku.

Probao sam sa dodavanjem sajtova u "host" fajlu ali to se lako zaobilazi preko sajtova koji maskiraju proksi (npr. https://www.zerobypass.info/, http://accesstoblockedsites.com/...)
 
Proxy server?
Mi koristimo Squid + Dansguardian na linux-u ali postoje odlicna resenja za windows platformu, doduse za bolja se placa licenca. Najbolje da se javi neko ko ih koristi.
 
Ako ti treba nesto jednostavno za konfigurisanje preko web interfejsa, ClearOS je dobar linux server za SMB. Pored ostalih funkcija ima i Content Filter koji ti je potreban. Pod uslovom da hoces posebnu masinu za ovu namenu.

http://www.clearfoundation.com/Software/overview.html
 
Poslednja izmena:
Ako sam dobro shvatio besplatna je samo demo verzija.... :sceptic:
 
Poslednja izmena:
Nema demo verzija :)

Software je free, tj. opensource pod GPLv2 licencom.

Naplacuju se dodatne usluge za ClearOS, kome su potrebne, dakle opciono.
I to ide preko komercijalnog ClearSDN servisa, npr:
-Commercial support
-Security Audit
-Remote server backup
-Advanced antimalware updates
-Advanced antispam updates
-Remote server monitoring
....
 
Sve je to jako problematicno. Ako u content filtru dodam npr. Facebook blokiracu i mnoge druge sajtove koji imaju reklamu za Facebook odnosno sajtove na kojima se nalazi rec Facebook.

A ako dodajem u listu sajtove koje zelim da zabranim nikad necu moci da dodam sve sajtove koji zaobilaze proxi tako sto prikazuju bilo koji sajt u svom prozoru.

:wall::wall::wall:
 
A ako dodajem u listu sajtove koje zelim da zabranim nikad necu moci da dodam sve sajtove koji zaobilaze proxi tako sto prikazuju bilo koji sajt u svom prozoru.

Za to postoje definisane black liste koje se redovno azuriraju. Sajtovi su podeljeni po kategorijama, tako da mozes samo odredjene kategorije da blokiras. Ako je nesto blokirano, a ne bi trebalo, to dodas u white listu.
 
Poslednja izmena:
Ovi ljudi imaju wicked firewall koji radi i content filtering:

http://www.paloaltonetworks.com/

Naravno za razliku od "problematičnih" besplatnih rešenja mora da se plati.


Jesi ti uopšte instalirao squid+dans i podesio ga malo? Mislim jeste da ne radi baš najbolje out-of-box, ali može sasvim lepo da se podesi.

Proksije inače vrlo uspešno filtrira uz pomoć weighted fraza i regexp-a.


Pojedinačne sajtove (Facebook recimo) blokiraš po domenu, a ne po ključnim rečima.
 
Poslednja izmena:
Meni je najlakse resenje ubacivanje sajtova u fajl "hosts" u folderu "C:\WINDOWS\system32\drivers\etc".

Na taj nacin se takodje sajtovi blokiraju po domenu, ali korisnici i dalje mogu da otvore zabranjeni sajt tako sto odu na npr. http://www.hidemyass.com/ ukucaju adresu na koju zele da odu i to je to. A takvih sajtova ima milion. Ako ih i sve zabranim opet sam u problemu jer se stalno pojavljuju novi, a ljudi kojima pokusavam da stavim zabranu su poprilicno dokoni i nemaju bolju zabavu nego li da zaobilaze zabrane. :mad:
 
Kao što sam ti već napisao:

Proksije inače vrlo uspešno filtrira uz pomoć weighted fraza i regexp-a.

...tako da ne mogu da koriste proxy-je. Evo ja sam probao sve ove koje si naveo preko squid+dans kombinacije i sve ih je prepoznao i zabranio - i to sa default podešavanjima.

A imaš i logove da vidiš ko je gde išao. Ako i nađu neki proksi koji prolazi pored weighted fraza i regexpa lako ga dodaš u zabranjenu listu. :)
 
ovo je odličan post ... Koristio sam program svoje slobodno i njegovih radnih dobro možete ga probati ... hvala za reći o softveru:)
 
Nazad
Vrh Dno