[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [riminilug-general] Impedire di bypassare proxy
Il 13 dicembre 2012 13:29, Christian Zoffoli <czoffoli@xxxxxxxxxxxx> ha scritto:
> se le macchine sono configurate a dovere basta questo:
>
> - aggiungi un dns cache alla rete
> - aggiungi una zona interna (che ovviamente sovrascrive quello che viene dai
> dns indicati tra i forwarder) ...con nome facebook.com o quello che vuoi
> ...come ip metti un ip tipo 127.0.0.1 oppure un ip di una macchina interna
> che funge da mini web server dove metti una pagina di terrorismo psicologico
> :-P (ovviamente dovrete mettere nel servername del vostro web server gli
> indirizzi di facebook & co)
>
> Christian
>
Ricapitolo un po' la situazione. Grazie per la cortesia che mi avete dimostrato.
Su EFW c'è la possibilità di impostare host personalizzati ed
assegnare loro indirizzi IP fissi.
Così ho fatto con i vari nomi di facebook tutti con IP 127.0.0.1
Non so se sia effettivamente un DNS Cache, ma so che ha la precedenza
sul DNS normale, infatti funziona e in questo modo blocco anche
l'accesso a FB sulla porta 443.
Ho impostato sia il proxy che il DNS in modo trasparente
La mia domanda è: i programmi che si scaricano che aggirano il proxy
funzionano? Si riesce a difendersi?
IMHO se sia giusto o meno bloccare alcuni siti.
Una scuola deve avere un controllo almeno minimale sulla navigazione
all'interno della propria rete.
Ci sono direttive ben precise a tutela dei minori
Poi siamo d'accordo che se vogliono con i propri mezzi o altro fanno
quello che vogliono e vanno dove vogliono.
FB invece è una questione di sopravvivenza dei docenti :D
Ciao
--
---------------------------------
Stefano Bianchi
bianchi.ste@xxxxxxxxx
---------------------------------------------------------------------
Per cancellarsi, scrivi a: riminilug-general-unsubscribe@xxxxxxxxxxxx
Se vuoi conoscere altri comandi, scrivi a: riminilug-general-help@xxxxxxxxxxxx