8.Корпоративная сеть на MikroTik. Блокировка сайтов

preview_player
Показать описание
Автор - Конев Сергей
Рекомендации по теме
Комментарии
Автор

Объясните, что вы имели ввиду говоря, что Микротик не является средством защиты информационной безопасности? Я бы с вами тут поспорил. Да, разумеется, контент фильтр здесь слабо реализован. Но есть замечательный фаервол позволяющий формировать динамические листы(в случае различных атак), Мангл правила вообще во многом дают такую гибкость которая может существенно повысить управление вашей инф-ой безопасностью в частности.
P.S. правильно все-таки произносить микротИк, ибо это состовное слово из слов мИкро и тИк. Поэтому либо мИкротИк, либо микротИк. (большими буквами выделено куда ставить ударение )

saknyaz
Автор

В регулярных выражениях надо точку экранировать в именах доменов. Иначе это у вас не точка, а любой символ, и встретив где-то в заголовке okaru или дпже «ok ru» без точки - ваше правило их заблокирует.

СашкаБелый-чм
Автор

Может дадите мне свой субъективный совет, на какой продукт обратить внимание -если нужен не дорогой (даже дешевый) "Современный межсетевой экран"

dimadima
Автор

Правила работают. Но как только я включаю расширение на браузере VPN для обхода заблокированных страниц правила перестают работать. Как в таких случаях производить блокировку от прокси?

Маилс-ов
Автор

Уменя в прошивке не стояла галочка "allow remote requests" сайты не открывались, может кому пригодится...

SpicinDmitry
Автор

Не работает, почему он не блокирует Https протоколы?

Gaming_qube
Автор

это все конечно хорошо но что делать с анонимайзерами?

Lumen
Автор

А проброс портов покажите как делать? ( c внешнего ip:хххх на внутрений ip:xxxx)

telo
Автор

Это правила против бабульки - уборщицы! Включил ВПН или ТОР и обошел блокировку.

ТГККБД