MIS 板


LINE

看板 MIS  RSS
公司一直以來都用DNS阻擋Facebook,今天有需求某同是特例開放! 原先想說用SSG-140來阻擋,嘗試了一下... http://www.pchome.com.tw https://tw.yahoo.com 主要是測試一般80port和443port是否能阻擋,結果是ok的! 在Address List中的Domain name分別是 pchome.com.tw以及tw.yahoo.com 這樣都可以沒有問題! 接下來實上Facebook! Domain name: Facebook.com.tw 怎麼樣設定都全體pass...換一個 Domain name: www.facebook.com.tw 一樣!!!還是全體pass... 表示我連基本全體阻擋都無法做到T.T... 各位先近是否針對facebook真的無法阻擋? 大感恩... 感謝deadwood大 最一開始狀況在ssg上dns指向分別是168.95.1.1、8.8.8.8 clinet則是永遠指向內部dns 此時ssg解析到 facebook Domain:www.facebook.com dsn解析:31.13.70.1 facebook2 Domain:facebook.com dsn解析:31.13.70.1 facebook4 Domain:facebook.com.tw dsn解析:31.13.70.1 facebook_tw Domain:www.facebook.com.tw dsn解析:31.13.87.1 但如果用clinet、內部dns server去ping均會得到 facebook Domain:www.facebook.com dsn解析:173.252.88.66 facebook2 Domain:facebook.com dsn解析:31.13.70.1 facebook4 Domain:facebook.com.tw dsn解析:31.13.70.1 facebook_tw Domain:www.facebook.com.tw dsn解析:173.252.88.66 在設定上就變成無法正確解析,儘管設了policy仍舊可以pass 最後在deadwood大的點醒... 將ssg的dns帶一組內部dns server,此時ssg解析到 facebook Domain:www.facebook.com dsn解析:173.252.88.66 facebook2 Domain:facebook.com dsn解析:31.13.70.1 facebook4 Domain:facebook.com.tw dsn解析:31.13.70.1 facebook_tw Domain:www.facebook.com.tw dsn解析:173.252.88.66 如此一來就可以生效policy。 感覺是很基礎的東西,但我一直把想法僅卡在ssg上,整個在鬼打牆。 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.120.66.218
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MIS/M.1445500700.A.CFE.html ※ 編輯: lu760423 (59.120.66.218), 10/22/2015 15:59:40 ※ 編輯: lu760423 (59.120.66.218), 10/22/2015 15:59:47
1F:推 Non: 如果前面兩個都可以的話,那你試試www.facebook.com不加tw 10/22 17:29
2F:→ Non: 因為我查了一下它的確有這兩個Aliases 10/22 17:30
3F:推 sssxyz: 用dns很難管理.... 10/22 19:57
4F:→ lu760423: 超難管...就有Firewall...卻不用 10/23 08:33
今天測試一下 www.facebook.com www.facebook.com.tw facebook.com firewall都可以解析,規則設下去之後pign出去反而是 star.c10r.facebook.com 可是我已經下了facebook.com 的domain應該檔的住 卻還是pass~T.T~~~怎麼會這樣~ ※ 編輯: lu760423 (59.120.66.218), 10/23/2015 08:50:31
5F:推 Non: 可以用正規表示法來設定有facebook.com的字串就檔嗎? 10/23 10:03
你是說像是直接從URL字串中有Facebook就擋? 這個設定在其他網站都可以生效 如pchome、yahoo、google等等之類,但發現只要facebook就無法。 目前作法是將star.c10r.facebook.com解析173.252.88.66阻擋, 但我相信過一段時間serve又會跳... ※ 編輯: lu760423 (59.120.66.218), 10/23/2015 10:09:54
6F:推 k020164043: 買一台PaloAlto來,直接鎖應用程式 10/23 10:28
7F:→ k020164043: 還能限制是否只能看,不能PO文等等 10/23 10:28
8F:→ k020164043: 用Content Filter 的效果很差 10/23 10:29
9F:推 k020164043: 懶的上傳,用手機拍 http://i.imgur.com/zBMLZEn.jpg 10/23 10:34
有評估啊...說到這個~ 上半年打算買LoadBlance下半年打算買L7設備... 主管最近突然冒出 「國產很多功能一起,吞吐量也很大,價格也不錯,我們先考慮這種」 然後冒出「居易」....我都傻眼了。 ※ 編輯: lu760423 (59.120.66.218), 10/23/2015 10:46:24
10F:推 k020164043: 國產UTM根本拉機,用過PA就回不去了 10/23 10:49
11F:→ k020164043: 我們的政府都買3000系列的PA,一台200多萬吧,還HA喔 10/23 10:50
12F:推 Non: 我記得Facebook domain name解析出來的TTL只有20秒 10/23 10:50
13F:→ Non: 所以你可能得看你家的DNS有沒有可以增加TTL的設定 10/23 10:50
14F:→ Non: 我想這樣應該可以暫緩一下吧XD 10/23 10:51
15F:→ deadwood: login.facebook.com也加進去擋看看? 10/23 11:05
最後決定下了這些... facebook Domain:www.facebook.com dsn解析:31.13.70.1 facebook2 Domain:facebook.com dsn解析:31.13.70.1 facebook3 Host: 173.252.88.66 facebook4 Domain:facebook.com.tw dsn解析:31.13.70.1 facebook_tw Domain:www.facebook.com.tw dsn解析:31.13.87.1 只是不知道會檔多久= = ※ 編輯: lu760423 (59.120.66.218), 10/23/2015 11:34:53
16F:→ deadwood: 問題可能出DNS上,用8.8.8.8解析star.c10r.facebook.com 10/23 11:49
17F:→ deadwood: 31.13..70.1 10/23 11:52
我也解析到這個...不過如果直接用電腦Ping www.facebook.com.tw 就是會得到173.252.88.66 ...在想這到底怎麼解析到的 ※ 編輯: lu760423 (59.120.66.218), 10/23/2015 11:55:32
18F:→ deadwood: 確認SSG跟client的DNS server是一樣的吧 10/23 12:07
解析出來啦!! 終於一致了! 不過還是有點不明白,DNS Server解析出來為什麼會跟fw指定168.95.1.1 的結果不同? ※ 編輯: lu760423 (59.120.66.218), 10/23/2015 12:22:13 ※ 編輯: lu760423 (59.120.66.218), 10/23/2015 12:33:20
19F:→ deadwood: 用的是公司自有DNS,要看你們的server是怎麼設的 10/23 12:36
20F:→ deadwood: 少了一句...不同DNSserver會跟不同上層查詢,你們client 10/23 12:37
原來如此...不過我發現我家的dns server全部指向自己...和彼此, 是不是應該有一筆要指向外部? ※ 編輯: lu760423 (59.120.66.218), 10/23/2015 13:59:19
21F:推 hank337: 作法可分內外DNS,a.內部 b.內部 c.外部查解 ,a與b.透過 11/09 14:09
22F:→ hank337: 認證方式(防止使用者自行設定)向c.查解 11/09 14:09







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP