LINUX.ORG.RU
ФорумTalks

Какие сайты банят


0

0

Работаю я в помещении госконторы и интернет идет от них. До недавнего времени никаких забаненых сайтов не было в принципе.

В понедельник обнаружил, что забанили gmail.com и википедию o_O ЖЖ и mail.google.com были доступны.

На следущий день забанили кеш гугла. Сам гугл доступен. Более ничего не заметил забаненного из того, чем обычно пользуюсь.

Сегодня обнаружил, что еще забанили доступный вчера и позавчера ЖЖ, вконтакте и одноклассники.ру. Были ли забанены одноклассники вчера и позавчера не в курсе.

Внимание! Я все списывал на то, что новому админу, прежний сменился с месяц назад или руководству попала шлея под хвост и они так борются с якобы разбазариванием рабочего времени. википедия только чем-то не угодила. Но вдруг, перейдя по ссылке обнаружил забаненным компромат.ру!

Решил кое-что проверить, пока бегло, но результат странный: мало кем используемая в госконторе гугловская почта заботливо забанена, но обычный mail.ru - нет. ЖЖ забанен, но не блоги в том же mail.ru, youtube забанен, но не видеосервисы на mail.ru. Совсем не нашел ни одного российского забаненого почтовика. Но уже не сильно удивился обнаружив забаненый мелкомягкий hotmail.com

ЧТО ЭТО? Цензура детектед? У кого на работе какие сайты банят?

★★★★★
Ответ на: комментарий от Axis

> юзай тор, епта

Затрудняям работу через тор.

Для начала можно воспользоваться списками http://torstatus.kgprog.com/ http://anonymizer.blutmagie.de:2505/ https://torstat.xenobite.eu/ и заблокировать исходящие соединения на ip узлов с этого списков.

Затем можно брать ip узлов из cached-routers.

Блокируем доступ к ip которые не резолвятся обратно в имя домена.

Доступ к тору будет сильно затруднен

ЗЫ ну и бриджи тоже блокировать.

ilnurathome
()
Ответ на: комментарий от ilnurathome

Ой да попецать им права на вокстанциях, что бы только ворд свой могли открывать, сидюки поотрывать, биосы под пароль, USB заклеить жевачкой. Или пусть лучше вообще ходят с бездисковых станций на цитрикс-сервер и не давать им там ставить всякие торы. Только то, что нужно для "работы". И там же сканировать ФС и удалять всякие *.mp3, *.avi и т.п.

anonymous
()
Ответ на: комментарий от anonymous

> Ой да попецать им права на вокстанциях, что бы только ворд свой могли открывать, сидюки поотрывать, биосы под пароль, USB заклеить жевачкой. Или пусть лучше вообще ходят с бездисковых станций на цитрикс-сервер и не давать им там ставить всякие торы. Только то, что нужно для "работы". И там же сканировать ФС и удалять всякие *.mp3, *.avi и т.п.

И охрану напрячь чтобы при входе обыскивали на предмет всяких ноутов, UMPC и Asus eee. А то блин полюбили со своими железками на рабочее место приходить. И wifi точки выкинуть, а то уже со смартов лезут.

Правда для группы штатных программистов, это не прокатывает. Не запретишь же им пользоваться компилятором. Вот для них то и надо на серваке закрывать, что бы в инете на зависали. Только опять не прокатывает, безлимитку с gprs подключают и ходют таки ироды в инет в обход всех заслонов. Надо бы еще gsm глушилки прикупить.

:D

ilnurathome
()
Ответ на: комментарий от ilnurathome

> Правда для группы штатных программистов, это не прокатывает. Не запретишь же им пользоваться компилятором.

Не зря же они придумали Опенсорц и так на нём настаивают - в конце концов зловредный вирус, который уничтожит копрорацию изнутри можно написать на бумажке и пронести на работу, где уже дожидается старый добрый гэцэцэ!

anonymous
()
Ответ на: комментарий от ilnurathome

> Надо бы еще gsm глушилки прикупить.

Лучше принять организационные меры: мобильные устройства вообще запретить, в качестве взыскания - вплоть до увольнения. На входе _один_ охранник и металлоискатель. От мобильных девайсов на предприятии - всякое шпионство только делается, это уже давно доказали.

anonymous
()
Ответ на: комментарий от ilnurathome

> Для начала можно воспользоваться списками http://torstatus.kgprog.com/ http://anonymizer.blutmagie.de:2505/ https://torstat.xenobite.eu/ и заблокировать исходящие соединения на ip узлов с этого списков.

> Затем можно брать ip узлов из cached-routers.

> Блокируем доступ к ip которые не резолвятся обратно в имя домена.

И нафига все это делать? Сетка с высокосекретными данными (банк и тд) должна быть изолирована. Устраивать тюрягу для остальных - бред по-моему, оплачиваете админа все банящего, и сотрудников через все это пролезающих... У вас там что, центр развития технологий ИТ-партизанщины?

gods-little-toy ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.