bloquer tous les sites web sauf 1 ou 2

bloquer tous les sites web sauf 1 ou 2 - Win NT/2K/XP - Windows & Software

Marsh Posté le 25-03-2006 à 12:40:11    

Salut à tous !
 
Bon je sais comment bloquer un ou plusieurs sites, mais là c l'inverse que j'aimerais faire.
Alors comment bloquer tous les sites sauf ceux je souhaite.
 
Merce de votre aide :hello:  
 
euh si un post contient déjà les mêmes infos merci de le préciser. j'ai peut être mal chercher !

Reply

Marsh Posté le 25-03-2006 à 12:40:11   

Reply

Marsh Posté le 25-03-2006 à 12:56:26    

- tu retires les DNS de ta config IP
- tu mets les sites autorisés avec leurs IP dans le fichier c:\windows\system32\drivers\etc\hosts

Reply

Marsh Posté le 25-03-2006 à 13:11:07    

OK merci !

Reply

Marsh Posté le 27-04-2006 à 09:05:09    

Wolfman a écrit :

- tu retires les DNS de ta config IP
- tu mets les sites autorisés avec leurs IP dans le fichier c:\windows\system32\drivers\etc\hosts


 
 
ça marche très bien, par contre pour la méssagerie c la même chose ?
J'arrive pas à trouver l'adresse IP de pop.wanadoo.fr . Je ping pop.wanado.fr mais pas pop.wanadoo.fr
et c la même chose pour smtp (wanado OK et wanadoo marche pas)
 
une idée ?

Reply

Marsh Posté le 27-04-2006 à 10:01:13    

Bonjour,
 
Wolfman, t'as solution c'est celle que j'aurais conseillée mais je me pose une tite question. Comment va faire le poste de travail pour s'authentifier une fois le cache DNS vidé et pour resoudre les noms de machines (sans wins)?

Reply

Marsh Posté le 27-04-2006 à 10:04:08    

shuai a écrit :

Bonjour,
 
Wolfman, t'as solution c'est celle que j'aurais conseillée mais je me pose une tite question. Comment va faire le poste de travail pour s'authentifier une fois le cache DNS vidé et pour resoudre les noms de machines (sans wins)?


 
 
Je comprend pas ou doit s authentifier ton Post de travail ?


---------------
#mais-chut
Reply

Marsh Posté le 27-04-2006 à 10:05:56    

Z_cool a écrit :

Je comprend pas ou doit s authentifier ton Post de travail ?


 
Je me pose la question dans le cadre d'un domaine.  :wahoo:

Reply

Marsh Posté le 27-04-2006 à 10:09:40    

shuai a écrit :

Je me pose la question dans le cadre d'un domaine.  :wahoo:


 
 
ba dans un domain c est une autre histoire.
 
tu peux dans ce cas la, configurer ton DNS local dans le client.
 
mais dans ton DNS, tu ne met pas de forwarder vers le DNS de ton provider. avec cette solution, personne de l entreprise ne peux resoudre de nom Internet.
ENcors mieux, tu peux mettre en place un Proxy ou seul lui connait (et a acces) au DNS du provider


---------------
#mais-chut
Reply

Marsh Posté le 27-04-2006 à 10:10:31    

Si t'as un domaine, t'auras pas trop de mal financièrement ou au niveau des compétences à mettre en place un proxy.

Reply

Marsh Posté le 27-04-2006 à 10:15:19    

Z_cool a écrit :

ba dans un domain c est une autre histoire.
 
tu peux dans ce cas la, configurer ton DNS local dans le client.
 
mais dans ton DNS, tu ne met pas de forwarder vers le DNS de ton provider. avec cette solution, personne de l entreprise ne peux resoudre de nom Internet.
ENcors mieux, tu peux mettre en place un Proxy ou seul lui connait (et a acces) au DNS du provider


 
mouais, le truc c'est que si tu veux faire ca pour les utilisateurs, tu veux pas forcément que personne n'ait accès au net.
Je pense pas que tu puisses supprimer l'adresse ou du FAI ou les root hint du DNS dans une entreprise (+de 20 personnes).
 
Comment tu ferais au niveau du proxy pour autoriser uniquement quelques sites (pour les users)?

Reply

Marsh Posté le 27-04-2006 à 10:15:19   

Reply

Marsh Posté le 27-04-2006 à 10:21:02    

en utilisant un proxy qui gère les whitelist ou des listes d'exceptions

Reply

Marsh Posté le 27-04-2006 à 10:25:17    

shuai a écrit :

mouais, le truc c'est que si tu veux faire ca pour les utilisateurs, tu veux pas forcément que personne n'ait accès au net.
Je pense pas que tu puisses supprimer l'adresse ou du FAI ou les root hint du DNS dans une entreprise (+de 20 personnes).
 
Comment tu ferais au niveau du proxy pour autoriser uniquement quelques sites (pour les users)?


 
Un proxy qui se respecte est capable de faire des groupe d'users identifiables par adresse ip, groupe AD, etc. Atravers ça, tu fonctionne en mode white list, a savoir, tu bloque tout et tu autorise seulement les sites que tu veux.
c'est très simple à mettre en oeuvre et ça peut être gratos (SQUID + SQUIDGUARD).
 
edit : GRILLED :pt1cable:  :pt1cable:


Message édité par jolebarjo le 27-04-2006 à 10:25:40
Reply

Marsh Posté le 27-04-2006 à 10:28:32    

Merci les guyz. :)

Reply

Marsh Posté le 27-04-2006 à 12:44:45    

shuai a écrit :

mouais, le truc c'est que si tu veux faire ca pour les utilisateurs, tu veux pas forcément que personne n'ait accès au net.
Je pense pas que tu puisses supprimer l'adresse ou du FAI ou les root hint du DNS dans une entreprise (+de 20 personnes).
 
Comment tu ferais au niveau du proxy pour autoriser uniquement quelques sites (pour les users)?


 
 
dans mq boite, on est q peux pres 15 000 utilisateur d internet et je te pris de croire que pas un seul est capable de resoudre un nom internet.


---------------
#mais-chut
Reply

Marsh Posté le 27-04-2006 à 13:10:22    

Aucun probleme pour te croire ;)
aucun ne sort? c'est un peu la lose quand meme! lol

Reply

Marsh Posté le 27-04-2006 à 13:50:32    

Z_cool a écrit :

dans mq boite, on est q peux pres 15 000 utilisateur d internet et je te pris de croire que pas un seul est capable de resoudre un nom internet.


C'est sur que si toutes les requêtes dns hors domaine ne sont pas résolus.

Reply

Marsh Posté le 27-04-2006 à 13:56:17    

shuai a écrit :

Aucun probleme pour te croire ;)
aucun ne sort? c'est un peu la lose quand meme! lol


 
 
sortent ceux qui sont autorisé a aller voir les cite qui ne sont pas fermé et cela grace a un(des) proxy..
 
Le proxy envois les requetes au travers d un virus checker qui lui seul connait les adresse internet


---------------
#mais-chut
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed