DNS pour bloqué des Site internet

DNS pour bloqué des Site internet - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 28-06-2015 à 13:34:41    

Bonjours ,  
je suis dans une entreprise et ils m'ont chargé de mettre en place un Active Directory , Bon bref toutes est en place et ils m'ont charger aussi de mettre en place un Dns ou Un proxy qui Bloque des Site Web genre : Facebook , Twitter , Youtube  
en premier temps j'ai songé Pour Squide J'ai trouver quel que difficulté a le configuré entre le serveur et les clients  
j'ai un peut piocher sur internet j'ai trouvé quand pouvez Bloqué des Site Via DNS c'est de crée des Zone Directe et qui pointe sur 127.0.0.1  
J'ai beau essayer mais sa marche pas les site ne se Bloque pas  
je me tourne vers Vous me m’éclaircir un peut ou bien de me donné un autre moyen pour Bloqué Des Sites .

Reply

Marsh Posté le 28-06-2015 à 13:34:41   

Reply

Marsh Posté le 28-06-2015 à 17:05:08    

Salut,

 

Fais un effort sur l'écriture et les fautes car la c'est pas lisible.

 

Sinon squid il faut du temps et des connaissances pour le configurer mais ca marche plutot pas mal. Pour du blocage DNS il faut parametrer comme tu as fait mais surtout tu dois vider le cache des postes clients via un ipconfig /flushdns et logiquement ca roule.

Reply

Marsh Posté le 28-06-2015 à 19:29:53    

Salut , Merci pour votre repense au fait j'ai réussis a faire tourné Squid et il marche plutôt bien ,
Voila j'ai une autre Question : comment faire Pour désactivé les sites de streaming autrement dit désactivé toutes les videos .

Reply

Marsh Posté le 29-06-2015 à 10:55:12    

up !

Reply

Marsh Posté le 29-06-2015 à 11:11:16    

ton sujet n'est pas en 2ème page, pas  besoin de up, tout le monde voit ton topic ....

Reply

Marsh Posté le 01-07-2015 à 09:36:13    

le probleme avec facebook, twitter etc.... c'est qu'ils utilisent le https qui est plus difficile a filtrer que le reste.
avec un simple proxy transparent (essaye smoothwall bcp plus simple a installer et configurer que pfsense+squid) il n'est pas possible de filtrer le https
voila un tuto pour filtrer le https avec smoothwall
mais c'est clairement plus compliqué qu'un simple proxy.

 

sinon y'as la solution de mettre une ip 127.0.0.1 dans ton dns pour facebook.com mais la plus moyen d'avoir une liste blanche de client autorisés.

Message cité 1 fois
Message édité par bozoleclown le 01-07-2015 à 09:37:30
Reply

Marsh Posté le 01-07-2015 à 16:35:02    

bozoleclown a écrit :

le probleme avec facebook, twitter etc.... c'est qu'ils utilisent le https qui est plus difficile a filtrer que le reste.
avec un simple proxy transparent (essaye smoothwall bcp plus simple a installer et configurer que pfsense+squid) il n'est pas possible de filtrer le https
voila un tuto pour filtrer le https avec smoothwall
mais c'est clairement plus compliqué qu'un simple proxy.
 
sinon y'as la solution de mettre une ip 127.0.0.1 dans ton dns pour facebook.com mais la plus moyen d'avoir une liste blanche de client autorisés.


 
 
Attention, ce n'est pas exact.
 
Avec Smoothwall 3.0+Adv Proxy configuré en non transparent+ Url Filter, il est possible de bloquer le HTTPS.

Reply

Marsh Posté le 02-07-2015 à 07:41:10    

relis avec le doigt parceque c'est exactement ce que je dis, il faut un proxy non transparent et c'est bcp plus compliqué et contraignant a mettre en place.

Reply

Marsh Posté le 02-07-2015 à 19:40:59    

OK j'avais mal lu. Toutes mes excuses :o

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed