Перейти к содержанию

Блокирование нежелательных сайтов с использованием прокси


Рекомендуемые сообщения

Опубликовано

В малом предприятии доступ в интернет доступен через прокси сервер. Недавно нам дали распоряжение заблокировать сайты террористической направленности. Вопрос такой, будет ли блокироваться сайты на компьютерах пользователей, использующие прокси, если на прокси-сервере установить родительский контроль?

Опубликовано

а сам прокси сервер не имеет возможности фильтрации адресов сайтов по черному списку?

или вы не знаете конкретные адреса сайтов

террористической направленности

Опубликовано

 

 


а сам прокси сервер не имеет возможности фильтрации адресов сайтов по черному списку? или вы не знаете конкретные адреса сайтов
нет, конкретных адресов нет, хотя ПО на прокси-сервере позволяет занести сайт в ЧС. Дело в том, что родительский контроль очень чутко работает, используя эвристический анализ.
Опубликовано (изменено)

По теме вопроса сказать затрудняюсь (а ведь интересно узнать), т.к. обычно на проксе какой-нить squid ;) ... А так, весьма нестандартное пожелание руководства (в моем случае). Всякие баши, контактоодноклассники и прочие плюшки для работников - это понятно, а террористические сайты... Они могут пользоваться спросом среди адекватных людей? Страшно даже.

Если таковые явного направления присутствуют (лично о таких не знаю и знать не хочу), то я бы просто блочил именно эти ресурсы, ну или задействовал белый список.

Изменено пользователем MaestroElvi
Опубликовано (изменено)

Причина блокирования опасных сайтов - проверки гос.служб (ибо я работаю в гос.учреждении). Прокси-сервер работает на win server 2k8r2. Там стоит 2 ПО для прокси на разных портах CCProxy и HandyCache(не спрашивайте, зачем так). Но мне нужно, чтобы KIS15 установленный на прокси-сервере, фильтровал трафик, который уже пойдет на ПО


P.S.: прошу в дальнейшем не спрашивать, а зачем мне это надо


P.P.S.: Интернет-цензор 2.2 не предлагать, ибо его легко обойти и он блокирует 99% сайтов, не смотря на контент 

Изменено пользователем -=PAC-MAN=-
Опубликовано (изменено)

А разве KIS можно использовать для серверных ОС, да еще и на предприятии (в техническом плане и по лицензированию)? Это же вроде уже по части KASPERSKY TOTAL SECURITY (для бизнеса)? Или я что-то путаю? :) В любом случае, это уже сервер, а не пользовательская машина.

Изменено пользователем MaestroElvi
Опубликовано (изменено)

Да какая разница в компоненте, если он одинаков на KTS15 или KSOS3. Если такая реализация будет работать, то организация закупит лицензию

 

P.S.: да, я ошибся с тем, что у KIS уже нет РК.

Изменено пользователем -=PAC-MAN=-
Опубликовано (изменено)

Но мне нужно, чтобы KIS15 установленный на прокси-сервере...

Бросилось же в глаза ;)

Если говорить по компоненту, то я думаю, должно работать. Правда как оно на деле... Нужен живой админ подобного сервера))

П.С.: На сайте в справке ничего конкретного не нашел.

Изменено пользователем MaestroElvi
  • Согласен 1
Опубликовано (изменено)

PAK-MAN, в главном окне KIS, в правом нижнем прямоугольнике что написано?

post-24207-0-54503800-1418408485_thumb.jpg

Изменено пользователем eco
Опубликовано

Пока ждал ответа, настроил ВМ, установил на ней win server 2k8r2, развернул на ней прокси-сервер и KSOS3 с включенным управлением веб-политикой (он же в домашних продуктах родительский контроль).

 

Ребят, вы, кто в этой теме оспаривал мои ошибки - вы лучше бы делом занялись, нежели посты набирали. Вас спрашивали про работу компонента, а вы про что?

 

P.S.: тему закрыл

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Дмитрий Угляй
      Автор Дмитрий Угляй
      Добрый Вечер! 
      Удалить можно как нибудь посоветуйте 
      PUABundler:Win32/YandexBundled
      Затронутые элементы: file: C:\Users\DESKTOP-400OTQ0\Downloads\installer.exe
      webfile: C:\Users\DESKTOP-400OTQ0\Downloads\installer.exe|about:internet|pid:12436,ProcessStart:133456748618918537 Антивирус не удаляет. Как его удалить?
    • Ser_S
      Автор Ser_S
      Не совсем понятно, какую функцию выполняет этот прокси сервер. Стоял раньше прокси сервер на убунту, убрали, т.к. необходимость контролировать трафик и пользователей, кому можно, а кому нельзя в инет, такая необходимость отпала. Все ходят в инет без ограничений. И вот устанавливается KSC, который постоянно шлёт уведомления, что серверы ksn недоступны. Какие плюсы минусы, если я этот прокси сервер отключу, который только тормозит работу, своими службами.
    • Skif22
      Автор Skif22
      Добрый день!
      Подскажите пожалуйста. При помощи KSC пытаюсь заблокировать доступ в интернет приложению. Действую по инструкции 
      , но дело в том, что в окне Добавление списка приложений в группу доверия нет ни одного приложения. Что необходимо сделать, чтобы приложения появились?
      Благодарю за ответы.
    • shidogbc
      Автор shidogbc
      Добрый вечер, позавчера столкнулся с проблемой, что использование gpu в играх очень сильно увеличилось. Если раньше в Valorant оно было около 5%, то резко стало 50-60%. При заходе в Counter Strike 2 игра вообще не запускалась (отображался экран загрузки и зависал на нем), а использование gpu было 100% в момент входа. Увеличение использования GPU  произошло во всех играх (Apex Legends, в League of legends работал лаунчер, но сама игра не работала).
      Хотелось бы узнать, с чем это может быть связано.
      Изначально подумал, что поймал вирус или майнер (который работает при заходе в игры). На компе был обнаружен chromium:page.malware.url и процесс лечения можно посмотреть в этой теме -> 
      До начала лечения вируса почитал о возможных проблемах, кто-то писал, что недавно драйвера амд начали конфликтовать с кастомными разрешениями экрана. Решил удалить папку в стиме, в которой хранится информация о персональных настройках, чтобы убрать кастомные разрешения. После этого Counter Strike 2 начала запускаться, но использование GPU всё равно осталось высоким (не думаю, что у меня какая-либо проблема с драйверами так как изначально, в момент повышения использования gpu, у меня стояли прошлогодние драйвера; подумал, что проблема с ними - обновил до актуальных, но ничего не изменилось; чуть позже поставил драйвер августа 2024 года).
      Итак, подходя к сегодняшнему состоянию, после удаления вируса, описанного в вышеуказанной теме, использование GPU в играх снизилось, но оно всё равно в разы выше, чем было ранее (3 дня назад всё было в порядке, сейчас 40-50% в зависимости от игры). За этот период как таковых обновлений игр не было.
    • KL FC Bot
      Автор KL FC Bot
      Каждый день миллионы обычных частных пользователей Интернета вольно или невольно предоставляют свой компьютер, смартфон или домашний роутер посторонним. Они устанавливают на свои устройства proxyware — прокси-сервер, принимающий интернет-запросы этих посторонних и транслирующий их дальше в Интернет, к целевому серверу. Доступ к proxyware обычно предоставляют специализированные поставщики, которых мы дальше в статье будем называть ПДП (провайдеры домашних прокси). Иногда услугами таких ПДП компании пользуются вполне сознательно, но чаще появление их на рабочих компьютерах связано с нелегальной активностью.
      ПДП конкурируют между собой, хвастаясь разнообразием и количеством доступных для клиентов IP-адресов, счет которых идет на миллионы. Этот рынок фрагментирован, непрозрачен и создает для организаций и их ИБ-команд специфический набор рисков.
      Зачем применяются домашние прокси
      Времена, когда Интернет был один для всех, давно прошли: крупные онлайн-сервисы адаптируют контент к региону, из которого пришел конкретный запрос, многие сайты фильтруют контент, отсекая целые страны и континенты, функции одного сервиса для разных стран могут отличаться, и так далее. Изучить, настроить или обойти такие фильтры как раз позволяют домашние прокси. ПДП часто приводят в своей рекламе такие варианты применения сервиса: исследование рынка (отслеживание цен конкурентов и тому подобное), верификация показа рекламы, сбор открытой информации (web scraping), в том числе для тренировки ИИ, анализ поисковой выдачи, и так далее.
      Конечно, что все это выполнимо при помощи коммерческих VPN и прокси на базе дата-центров. Но многие сервисы умеют детектировать VPN по известным IP-диапазонам дата-центров или эвристически, а вот домашний прокси определить гораздо сложнее. Ведь он, в конце концов, работает на настоящем домашнем компьютере.
      О чем не пишут на сайтах ПДП, так это о сомнительных и откровенно вредоносных активностях, в которых систематически применяются домашние прокси. Среди них:
      проведение атак с перебором паролей, в том числе password spraying, как в недавнем взломе Microsoft; проникновение в организацию при помощи легитимных учетных данных — домашний прокси из нужного региона предотвращает срабатывание эвристических правил подозрительного входа; заметание следов кибератаки — сложнее отследить и атрибутировать источник вредоносной активности; мошеннические схемы с кредитными и подарочными картами. Применение домашних прокси позволяет обойти систему борьбы с мошенническими оплатами (antifraud); проведение DDoS-атак. Например, большая серия DDoS-атак в Венгрии была отслежена до ПДП White Proxies; автоматизация спекуляций, таких как массовая скоростная скупка дефицитных билетов на мероприятия или коллекционных товаров (sneaker bots); мошенничество в маркетинге — накрутки рекламы, реакций в соцсетях, и так далее; рассылка спама, массовая регистрация аккаунтов; сервисы по обходу CAPTCHA.  
      Посмотреть статью полностью
×
×
  • Создать...