A bronca é essa, as malditas exceções. Tempos atrás um gerente insistiu bastante para liberar o IP dele no Dansguardian.... disse que não liberava pois ele não saberia diferenciar o que seria seguro ou não... ele foi a direção, o diretor falou comigo, expliquei os riscos, mas só de sacanagem eu liberei o IP do cara.... não passou 15 dias ele pegou um vírus e deixou o sistema da empresa parado quase o dia todo.
Era tudo que eu queria para facilitar nas solicitações seguintes... minha resposta é curta e grossa: "NÃO, lembra daquele dia que ficou tudo parado? Você assume a responsabilidade?" =) Welkson Em 6 de agosto de 2013 13:13, Gabriel O. Franca <[email protected]>escreveu: > só uma duvida galera, > > Se o bloqueio for feito por por DNS ninguem na rede vai ter acesso ao > youtube correto ? > > Por experiência sempre tem um diretor que quer ter acesso =D > > uma coisa chata que vi bloqueando tanto o face quanto o youtube e a > questao do https que vc tem q bloquear tbm. > > att, > > Gabriel > > Em 06-08-2013 10:45, Welkson Renny de Medeiros escreveu: > >> Só uma observação... >> >> Se você usar o OpenDNS não precisa fazer o passo 2 (criar uma zona para >> facebook.com apontando para null), pois o próprio OpenDNS já tem >> mecanismos >> para efetuar tal bloqueio. >> >> Welkson >> >> >> Em 6 de agosto de 2013 10:38, Welkson Renny de Medeiros >> <[email protected]>escreveu: >> >> Uma outra coisa interessante é que o OpenDNS bloqueia muitos tipos de >>> malwares. >>> >>> Welkson >>> >>> >>> Em 6 de agosto de 2013 10:37, Welkson Renny de Medeiros < >>> [email protected] >>> >>>> escreveu: >>>> >>> Olá João, bom dia! >>> >>>> Quando tiver mais tempo vou tentar fazer um mini tutorial. Um breve >>>> resumo seria o seguinte: >>>> >>>> 1- no firewall crio uma regra em LAN bloqueando qualquer acesso a porta >>>> 53 (tcp/udp), exceto ao IP do pfSense; >>>> 2- o pfSense por padrão já resolve DNS (ou pelo menos faz o DNS >>>> Forward). >>>> Na configuração do DNS Forward eu crio uma zona para >>>> facebook.comapontando para um IP interno meu (página de bloqueado, ou >>>> qualquer outra >>>> >>>> coisa); >>>> 3- Nas configurações de rede do pfSense (Advance eu acho) tem uma opção >>>> para informar o DNS. Nesses campos informo o DNS do OpenDNS; >>>> 4- No site do OpenDNS crio uma conta free, informo meu IP real (se você >>>> tem um ip dinâmico pode instalar um client), e pelo dashboard do OpenDNS >>>> faço os bloqueios (tem vários bloqueios interessantes, p2p, video >>>> sharing, >>>> IM, redes sociais, etc.). >>>> >>>> Não é uma bala de prata mais ajuda bastante =) >>>> >>>> Welkson >>>> >>>> >>>> Em 5 de agosto de 2013 13:34, Corsini . <[email protected]> >>>> escreveu: >>>> >>>> Poderia explicar melhor de como fazer isso Welkson, creio que é uma >>>> >>>>> dúvida de várias pessoas do Forum, esse lance do DNS >>>>> por favor amigão.. abraços >>>>> >>>>> João B. Corsini >>>>> >>>>> Analista de Suporte >>>>> >>>>> ______________________________**_________________ >> Pfsense-pt mailing list >> [email protected] >> http://lists.pfsense.org/**mailman/listinfo/pfsense-pt<http://lists.pfsense.org/mailman/listinfo/pfsense-pt> >> > > ______________________________**_________________ > Pfsense-pt mailing list > [email protected] > http://lists.pfsense.org/**mailman/listinfo/pfsense-pt<http://lists.pfsense.org/mailman/listinfo/pfsense-pt> > _______________________________________________ Pfsense-pt mailing list [email protected] http://lists.pfsense.org/mailman/listinfo/pfsense-pt
