3.7k Aufrufe
Gefragt in Security Viren von Mitglied (561 Punkte)
Hi Leute,

hab das Thema jetzt einfach mal in diesem Bereich gepostet, könnte man sich sicher streiten wo es am besten reinpasst.....

Und zwar folgendes:

Habe hier einen Computerpool mit 12 Clients und einem Server. Der Server übernimmt die Aufgaben statisches DHCP, lokales DNS, Proxy, LDAP - Authentifizierung und Proxy - Server (Sperren von bestimmten Seiten für die Clients).
Nun, das Sperren bestimmter Pages via Squid funktioniert wunderbar. Allerdings lässt sich die ganze Sache austricksen. Gehe ich von einem Client aus über einen Proxy im Internet(z.B. von www.proxy4free.com) auf eine verbotene Seite, habe ich wieder Zugang zu den verbotenen Seiten.
Sowohl der Jana Server als auch der Squid lassen sich überlisten.

Kennt dafür jemand eine Lösung?

MFG

12 Antworten

0 Punkte
Beantwortet von
Hi,

dann hast du ein Problem, da du mit manuellem Sperren nicht mehr nachkommen wirst (willst du jeden Abend Logs auswerten?). Jede Filtersoftware muss auch angepasst werden und solang du generell Vollzugriff gibst, hast du keine Chance!
Die (User) finden immer Möglichkeiten ;)

Grüße
0 Punkte
Beantwortet von Experte (3.2k Punkte)
Wie wärs mit Deep Packet Inspection?

Ele
...