PDA

View Full Version : [Q] Làm sao chặn các links xấu trên máy chủ



Narga
04-11-2002, 09:48
Mình dùng một máy chủ để connect internet cho các máy con nhưng hiện tại các khách hàng thường truy cập vào các trang web có nội dung xấu nhưng không biết cách chặn lại từ máy chủ bạn nào có thể giúp mình

Timer
05-11-2002, 09:02
Cai ISA :
chon Full Installation ---> Cache mode (khong chon fire wall mode hay integrated mode)--->ok
tang cache size len 1000 nhan nut Set --> OK roi cu Ok cho den khi hoan tat.
***********************************
De ngan cam may con truy cap *** lam them cac buoc sau:
* chon Policy Elements -->Client address Sets -->Creat a client set --> trong muc name danh "all computer"
sau do nhan nut add, o hang from danh 192.168.100.1 hang to danh 192.168.100.253 roi bam OK
* chon Policy Elements -->Client address Sets -->Creat a client set --> Trong muc name danh "May bi cam"
sau do nhan nut add, o hang From danh 192.168.100.253 hang To danh 192.168.100.253 roi bam OK
* Chon Access policy --> Protocol rules--> nhan dup vao Internet roi chon the Applies to--> chon nut o giua
(clients address set specified below -->chon add-->chon All computer --> bam Add -->ok.
o hang exceptions (loai bo) bam add--> chon Maybicam --> add-- Ok
Hoan tat moi viec ,khi nao can cam mot may nao do thi vao:
Policy Elements -->Client address Sets
--> nhap dup vao Maybicam chon the Address chon Edit sua IP 192.168.100.253 thanh IP cua may can cam roi bam OK
(Nho phai doi lai thanh 253 khi khong can cam neu khong may do se khong truy cap Internet duoc)
********************************************
Cach cam khong cho truy cam mot trang nao thi lam nhu sau:
chon Muc Policy Elements --->Destination sets---> chon Creat a destination set--> muc name dat ten la ***site-->bam add
o muc Destination danh dia chi can cam vd : www.ongbuon.com roi bam OK,neu them trang nua thi cu bam add roi danh them vao
Sau do chon muc Access policy -->Site and contents rules--> Creat a site and content rule --> dat ten la cam***--> bam next
bam next --> o hang Apply this rule to chon specified destination set roi o muc name chon ***site --> bam next--> cho den finish.
khi can them mot dia chi nao de cam thi chon Policy Elements --->Destination sets---> nhap dup ***site chon the destination roi add
dia chi can cam.

Xin loi ...may nha ban khong co Vietkey....doc tam vay !

Narga
06-11-2002, 19:30
cái ISA là gì vậy bạn có thể download đuợc không

sexy
06-11-2002, 21:54
ISA la MS ISA Server. Nó cũng giống như những chương trình share Internet khác nhưng rất mạnh, tiền thân của nó là MS Proxy đó.

Cái này không down nổi đâu, ra ngoài mua CD đi bạn ạ!

chuotluoi
07-11-2002, 17:30
tui thấy u nên cấu hình 1 cái DNS trong mạng nội bộ là hay nhất, như vậy khi máy con truy nhập vào những trang web đó sẽ hiện lên trang web riêng do u tạo.
Vậy đẹp hơn nhiều!!!!!!!!!!:-/

dangquangminh
07-11-2002, 21:32
hello

bạn có thể giải thích rõ hơn giải pháp dùng dns trong mạng cục bộ của bạn được không ?

ví dụ, nó người dủng gõ địa chỉ 64.123.54.2 thay vì www.something.com, bạn có ngăn cản được không ?

Thật ra, dủng ISA với cách cài đặt của timers là một giải pháp tốt.

Minh

Xguy
15-11-2002, 10:10
Các cách trên đều tỏ ra không hiệu quả, các bạn có biết vì sao không? Có hàng triệu trang Web có nội dung xấu trên mạng, bạn có thể ngồi gõ hàng triệu địa chỉ web đó vào máy được không? và các trang web đó vẫn đang hàng ngày mọc thêm. Đặc biệt là hiện nay, các trang web xấu thường xuyên thay đổi IP thì việc chặn các trang web theo kiểu thủ công trên đều không hiệu quả và mất thời gian.

Giải pháp hiệu quả nhất theo tôi nghĩ là sử dụng phần mềm để lọc các trang web xấu, đó là các phần mềm web filter, các phần mềm sử dụng các cơ chế lọc trang web theo từ khoá hoặc theo danh sách được cập nhật sẵn, ...

Tôi xin giới thiệu 1 số phần mềm đó ra đây để các bạn sử dụng (nhưng phải có *****, tôi tim ***** đã 6-8 tháng nay mà không thấy, vì vậy nếu bạn nào tìm được ***** hoạch ****** thì post len đây để tất cả anh em cùng dùng nhé)

Các phần mềm đó là:

ISAFilter
OrangeBox Web
Chaperon 2000
N2H2 Filtering
SmartFilter
CyBlock Web Filter
SurfControl Web Filter
Websense Enterprise
InterScan WebProtect
X-Stop XLM 4.5
Symantec Web security 2.5

Thân

thitluoc
15-01-2003, 00:53
hehe, cách làm của timer khá cơ bản, rành mạch, chắc chắn nhưng tui có một vài băn khoăn nhỏ sau:
1. ISA có vể không thích hợp với đường dial up lắm, hehe, dial on demand của nó tồi quá.
2. Cấm vào trang *** như thế hơi chậm... có nghĩa là trang *** thì nhiều mà ngồi cấm hết thì ...trong wingate mà thấy trang nào "nghi" là *** thôi nhé, chuột phải > ban server là nó add thằng đó vào ban list ngay thôi, có vể nhanh hơn nhỉ.
3. Theo tui thì có thể dùng content filter thì có vẻ hiệu quả hơn...

ktvsang
17-01-2003, 09:34
Nếu bạn dùng WinGate thì dùng GateFilter một Plug-ins cho WinGate. Cái này dùng cũng hiệu quả lắm, mình có thể điều khiển cho việc cấm vào hay là cho vào. Nhưng chỉ tội một cái là không có số Key nên chỉ dùng được có 30 ngày ( bạn nào có số Key cho mình xin với ) và nó chẳng có biết mấy trang trong nước và những trang mới, cái nảy thì phải tự mình đưa vào thôi. Nó còn có cái hay là cả phần upload cũng có nữa chỉ cần đưa vào danh sách là không upload lên được.
To : thitluoc
Bạn có tài liệu config ISA server không ? Mình chỉ config các máy con vào Web được thôi còn Y! không chat noproxy được. Cảm ơn bạn trước ! Nếu có bạn gởi về địa chỉ ktvsang@msn.com

timdehoc
17-01-2003, 15:37
vào đây mà tìm này http://www.andr.net (****** hay ***** có hết)

thitluoc
17-01-2003, 16:53
Nó đây nẻ
http://www.warezcrawler.net/cgi/search.php4?search=GateFilter%20&type=*****&bottom=0
http://smilies.sofrayt.com/%5E/u/biggrinangel.gif

thitluoc
17-01-2003, 17:08
To ktvsang: hiện giờ thì chưa có, nhưng có thì sẽ gửi ngay, tui có post một bài thảo luận cách mở cổng cho YM, AOL rùi cơ mà, nó đây này http://www.diendantinhoc.com/showthread.php?s=&threadid=6322

Timer
18-01-2003, 12:06
Thi thoảng , phải thả 1 chút cho các em chứ mấy anh chặn thế căng quá :D . Chặn thực ra không hết đâu, nếu khách họ qúa đáng thì nhắc nhở và nhớ xóa dấu vết .... khi có đoàn kiểm tra :)

lovekhoa
20-02-2003, 18:14
Mình cũng đồng ý với Timer! nhưng mình muốn khi nào cho họ vào thì họ vào còn khi nào ko cho thì họ ko được vào! như thế có được ko vậy các bạn!!!! hìhìhì

binhthedang
21-02-2003, 15:55
Vậy không có chương trình chống hay sao ..Dù sao chống được bao nhiêu đỡ bao nhieu..các bạn nào cho ý kiến xem..
Còn ISA hả ..nghe nói nó bảo mật lắm mà..chẳng lẻ cắm trang wed bậy o hiệu wả sao ?

thitluoc
23-02-2003, 00:43
Cấm hết sao được, đến VDC nuôi cả chục Expert ăn xong chỉ mỗi việc ngồi cấm mà còn ko hết nữa là...

dinhphong_po
23-02-2003, 15:39
ISA cũng được
nhưng theo mình thì sài thử midpoint, đi hiệu qủa vô cùng
tài liệu có sẳn trên web site midpoint rất dể config. theo mình thì ISA mà sài cho pnet so với midpoint thì không = đâu
các bạn thư đi
không hơn ISA (mạng logo thôi nhe hihihiih) không ăn tiền
chúc bạn thành công

binhthedang
23-02-2003, 22:23
Vậy chương trình down ở trang nào ?..có bẻ khoá chưa...xin chi them...cám ơn h iiiiii
Để mình thử với thằng isa xem sao ?

Loser
23-02-2003, 23:08
Bài viết được gửi bởi thitluoc
Cấm hết sao được, đến VDC nuôi cả chục Expert ăn xong chỉ mỗi việc ngồi cấm mà còn ko hết nữa là...

Qua' đúng Thịt những gì dễ luộc là I'ch xì pe'c có khác ... đùa tý :D.

helloween
23-02-2003, 23:11
midpoint co nhieu ver lam
nào là plus rồi v....
còn ***** củng có rất nhiều free user full luôn
mình đang sử dụng midpoint v5. có cả ***** chạy ổn lém
bạn vào www.midpoint.com có đủ hết

snc
30-04-2003, 12:01
Bài viết được gửi bởi chuotluoi
tui thấy u nên cấu hình 1 cái DNS trong mạng nội bộ là hay nhất, như vậy khi máy con truy nhập vào những trang web đó sẽ hiện lên trang web riêng do u tạo.
Vậy đẹp hơn nhiều!!!!!!!!!!:-/


Bạn co thể nói rõ hơn về vấn đề này không vậy. Thanks!:D

aang102
01-05-2003, 02:06
Cho tôi hỏi thêm nhé vì tôi không ở bên VN cho nên không rõ...vậy các quán Internet Cafe bên VN, ai là có trách nhiệm quản lý các mạng tốt hay xấu? Tôi tưởng là các cơ quan ISP lo về chuyện này? Các quán Internet Cafe phải tự kiểm xét hay sao?
Mà tự kiểm soát thì khổ quá, hằng ngày, có biết bao nhiêu ngàn mạng xấu hiện lên trên mạng...Riêng tôi, tôi dùng một cơ quan khác chuyên môn coi về các mạng tốt/xấu, rồi tự update cho tôi...khỏi phải lo...

cám ơn,

helloween
02-05-2003, 00:13
Intergate 8.5 mới ra đây có thích thì xài cho dzui