جشنواره پاییزه توسینسو ، تا 90% تخفیف + گارانتی، مدرک و منتورینگ
پایان تخفیف تا:
مشاهده دوره‌ها
0

نحوه بستن نرم افزارهای مثل تلگرام ، واتساپ و فیلترشکن در شبکه

با سلام،میخواستم بدون در یک شبکه تحت دامین که اینترنت مستقیماً وارد سرور شده از سرور وارد سوئیچ هاب گردید و سپس در اختیار کاربران قرار گرفته چگونه میتونم برنامه‌ةای تلگرام، واتساپ ، و حتی فیلتر شکن ها رو مسدود کنم. آی پی های استفاده شده در شبکه نیز اتوماتیک تعریف شده است.سپاسگزارم

پرسیده شده در 1394/05/27 توسط

6 پاسخ

2

سلام .جناب همایون اگر امکان دارد نحوه کانفیگ میکروتیک رو بیان میکنید ؟ ممنون

پاسخ در 1394/05/27 توسط
2

با سلام با کسب اجازه از محضر اساتید محترم ؛ دوست عزیز دو مورد به ذهن بنده میرسه که امیدوار به کارتون بیاد :

اول اینکه شما میتونید از مسیر زیر در GP محدودیت روی نرم افزار های مورد نظرتون اعمال بکنید.

 User Configuration>Administrative Templates>System>Don't run specified Windows applications

شما میتونید این GP به کلاینت های مورد نظرتون اعمال بکنید.مورد دوم هم اینکه یه نگاه به لینک زیر بندازید

بستن تمامی سایت ها و نرم افزارها توسط روتر میکروتیک

پاسخ در 1394/05/27 توسط
2

شما باید یه فایروال سخت افزازی در مسیر ارتباط کلاینتها به اینترنت قرار بدید و توسط اون فایروال ارتباط اون نرم افازر خاص که میخواید مسدود کنید

من از میکروتیک استفاده کردم و خیلی خوب جواب میده و دقیقا میتونی طوری کانفیگ بکنید که متوجه بشید چه کاربرانی در داخل شبکه قصد داشتن از این نرم افزار استفاده کردن و موفق نشدن!!!!!

پاسخ در 1394/05/27 توسط
3

راهکارهایی که دوستان عنوان کردند همگی قابل پیاده سازی هست اما قطعی نیست ، با توجه به اینکه اینگونه نرم افزارها از پورت های Random استفاده می کنن و همچنین یک آدرس IP مشخص هم سرورهاشون نداره چون در محیط های Cloud پیکربندی شدن مسدود کردن اونها روی فایروال خیلی سخت و بعضا نشدنیه

و اگر دوستان واقعا اینکار رو کردند لطف کنند راهکار ارائه بدن و فقط به بیان اینکه میشه یا نمیشه اکتفا نکنن ، راهکاری که من پیشنهاد می کنم این هست که با توجه به اینکه شما از محیط Domain استفاده می کنید می تونید از طریق Policy ای به نام Software Restriction یا نسخه جدیدترش Applocker نرم افزارهایی که نمیخاین کار بکنه رو بصورت Hash شده بهش معرفی کنید و دیگه امکان اجرای اونها وجود نخواهد داشت به لینک زیر مراجعه کنید :

فقط به چند مورد دقت کنید ، باید هم نسخه نصب شده و هم نسخه Installer هر کدوم از نرم افزارهاتون رو بصورت جداگانه بهش معرفی کنید ، نسخه های مختلف دارای Hash های مختلف هستند بنابراین با بروز شدن نرم افزار شما باید بروز رسانی Hash ها رو هم انجام بدید.

در عین حال این روش برای زمانی هست که Application ها بصورت Live قرار هست اجرا بشن ، باید کاربرتون محدود شده باشه و اجازه نصب نرم افزار بهش داده نشه ، البته اگر از سرویس های اکانتینگ اینترنت و پروکسی برای اشتراک اینترنت استفاده کنید هم بیشتر امکان جلوگیری ازشون هست.

پاسخ در 1394/06/17 توسط
0

این کانفیگ میکروتیک که تا دانش دقیقشو نداشته باشی نمیشه که...

پاسخ در 1394/05/27 توسط
0

رنج تلگرام رو دراپ کنید روی فایروال

https://ipinfo.io/AS62041

البته این روش پایدار نیست و با اضافه کردن آی پی ارتباط برقرار می شه

پاسخ در 1395/01/14 توسط

پاسخ شما