Filtragem da Web (Proxy ou DNS) com opção para usuários ignorarem o bloqueio

1

Estamos lutando com nossos usuários que visitam sites infectados ou de "ataque" e Phising em geral. A maioria de nossas máquinas é protegida por uma solução antivírus e de monitoramento empresarial (McAffe ePO) e tentamos fazer com que as pessoas usem o Firefox ... Mas nenhum AV é perfeito e também temos que suportar máquinas pessoais (embora sozinhas) Plague 'VLANs) e gostaria de fazer algo sobre o Phishing, pois nossos usuários parecem dispostos a divulgar suas senhas para o mundo ...

Para complicar as coisas, não queremos implementar um bloqueio por muitas razões (políticas, ideológicas, legais, etc.), em vez disso, gostaríamos de implementar algo parecido com o "Reported Scam / Phish / Attack Site" do Firefox - fora daqui "ou crucialmente" Deixe-me entrar de qualquer maneira ", dando ao usuário a opção de ainda infectar a si mesmo, se quiser (ou olhar para um site incorretamente colocado na lista negra).

A razão pela qual não podemos apenas usar o Firefox é que temos um aplicativo corporativo apenas certificado no IE6 & 7 - obrigado Oracle.

É possível implementar este tipo de filtragem consultiva usando um proxy (no nosso caso Squid) ou DNS?

Quais opções gratuitas estão disponíveis para filtragem de conteúdo da web? Filtragem de código aberto do tráfego HTTPS

Foram um bom começo, mas não abordam o aspecto consultivo da filtragem.

    
por Jon Rhoades 15.03.2010 / 13:24

2 respostas

1

Alguns filtros comerciais da web permitem que você faça isso - geralmente é chamado de "coach" ou "soft block". Um desses filtros é o SmoothWall (Nota: eles são meus empregadores!)

    
por 17.03.2010 / 22:49
1

Não, a filtragem consultiva não é possível usando o DNS, pelo menos não por conta própria.

Isso ocorre porque, no momento em que o DNS foi consultado e direcionou o usuário para sua página de redirecionamento, é tarde demais para permitir que o usuário vá até o endereço IP original .

Se for necessária uma solução, será necessário que o Squid saiba (em uma base por URL) se o usuário "optou por sair" e, em seguida, veiculou a página correta.

    
por 15.03.2010 / 14:34