Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Контент-фильтр для https запросов

Ответить
Настройки темы
Proxy/NAT - Контент-фильтр для https запросов

Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте.

Есть достаточно распространённый вариант организации локальной сети предприятия: канал в интернет -- шлюз NAT (он же прозрачный прокси под Ubuntu Server) -- локальная сеть.

Думаю, что ни для кого не секрет, что фильтровать стандартными способами (используя прокси-сервер) https трафик невозможно, т.к. реализуется MITM-атака. И весь смысл https пропадает.

Наверняка существует какой-то класс программ или пристроек при помощи которых можно фильтровать трафик. Подскажите как можно реализовать фильтрацию трафика по URL с использованием https:\\?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 14:00, 17-09-2013

 

Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Rezor666, а если у меня мелкий ребенок дома ОДИН? Или у Вас работа няню позволяет нанимать?

Отправлено: 16:10, 17-09-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата topotun32:
Rezor666, а если у меня мелкий ребенок дома ОДИН? Или у Вас работа няню позволяет нанимать? »
У меня жена дома.
И я всегда могу с ней связаться через интернет или позвонить когда выйду на улицу.
В крайнем случае есть рабочий телефон.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 16:12, 17-09-2013 | #12

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
у нас в организации установлен жёсткий запрет на использование социальных сетей в рабочее время »
значит, если запретить нельзя, просто смотрите кто где что посещает - а потом на ковёр.
Цитата Rezor666:
Есть декрипторы https трафика. »
я так понял, это ставится на локальную машину, но не на роутер, где у меня логи генерятся.

-------
Вежливый клиент всегда прав!


Отправлено: 16:35, 17-09-2013 | #13


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
я так понял, это ставится на локальную машину, но не на роутер, где у меня логи генерятся. »
Ну... Я думаю что и под Linux есть подобное и что можно с легкость установить на шлюз.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 17:03, 17-09-2013 | #14

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Я думаю что и под Linux есть подобное и что можно с легкость установить на шлюз. »
у меня шлюз - Juniper SSG5 со своей осью. Я так понял, там что-то из БЗД. Но ставить что-либо в роутер... не хочу нарушать работающий функционал.
Через два месяца ожидается смена провайдера и появление реальных адресов - буду прозрачный прокси ставить. Только тс-с-с-с...

-------
Вежливый клиент всегда прав!


Отправлено: 17:37, 17-09-2013 | #15


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
Через два месяца ожидается смена провайдера и появление реальных адресов - буду прозрачный прокси ставить. Только тс-с-с-с... »
Правильный выбор Скажем НЕТ анонимности пользователей

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 17:40, 17-09-2013 | #16

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Rezor666, дело то не в анонимности. а то, чем они занимаются в рабочее время.

-------
Вежливый клиент всегда прав!


Отправлено: 18:17, 17-09-2013 | #17


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
Rezor666, дело то не в анонимности. а то, чем они занимаются в рабочее время. »
Как будто мы целыми днями работаем.
Мы тоже иногда зависаем на форумах или еще где-то.
У нас на работе можно в тренировочный зал сходить, сходить погулять, помыться, на тренинги разные и.т.д
Все мы люди и нельзя все время только работать.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 20:38, 17-09-2013 | #18

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Мы тоже иногда зависаем на форумах или еще где-то. »
это и есть наша работа )

-------
Вежливый клиент всегда прав!


Отправлено: 21:58, 17-09-2013 | #19


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
У нас на работе можно в тренировочный зал сходить, сходить погулять, помыться, на тренинги разные и.т.д »
Какая интересная у Вас работа однако.

Цитата exo:
Через два месяца ожидается смена провайдера и появление реальных адресов - буду прозрачный прокси ставить. »
Кстати, нечто подобное и у нас планируется. 21 век на дворе, а мы всё на модеме с минимальной отдачей.

Цитата exo:
Цитата Rezor666:
Мы тоже иногда зависаем на форумах или еще где-то. »
это и есть наша работа ) »
+1

Отправлено: 07:53, 18-09-2013 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - Контент-фильтр для https запросов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Настройка перенаправления запросов для правила веб-публикации в ISA 2004 Black_Master ISA Server / Microsoft Forefront TMG 0 22-08-2013 15:40
WMI-фильтр для выборки компьютеров не имеющих определенного обновления GhOsT_MZ Microsoft Windows NT/2000/2003 9 02-11-2011 20:56
MSFT SQL Server - Графические WEB-инструменты для обработки SQL-запросов pq1 Программирование и базы данных 3 18-05-2010 00:57
Вопрос - Порекомендуйте контент фильтр. Дети работают за ПК. Kirill_S Защита компьютерных систем 2 30-09-2008 07:50
Фильтр по расширению файлов для Win 2003 L13 Microsoft Windows NT/2000/2003 2 07-06-2006 10:46




 
Переход