Size: a a a

2021 March 26

ИФ

Иван Фамилия... in PfSense
И как это можно реализовать на pfsense?
источник

ИФ

Иван Фамилия... in PfSense
*или
источник

А

Алекс in PfSense
werter78
doh перехватят?
если только DPI какой
С чего бы?
источник

yg

yura gonin in PfSense
Иван Фамилия
Добрый день, не подскажите  dnsefaty или какое-то либо другое ПО  для контентной фильтрации чтобы пользователи не могли посещать определенные сайты?
кручу верчу squid на pfsense, раньше работал до популяризации https и обновлялся список порнушки и банеров с какого то ресурса, но или с приходом безлимитного интернета или глюков с https, забыл про фильтрацию
но вот теперь опять возвращаюсь этой фишечке
источник

F╳

Frank ╳ Sandow in PfSense
yura gonin
кручу верчу squid на pfsense, раньше работал до популяризации https и обновлялся список порнушки и банеров с какого то ресурса, но или с приходом безлимитного интернета или глюков с https, забыл про фильтрацию
но вот теперь опять возвращаюсь этой фишечке
Проще поднять на отдельной машине, на фрюхе желательно и настроить руками
источник

F╳

Frank ╳ Sandow in PfSense
А в качестве анализтора логов сквида можно ScreenSquid замутить
источник

Silent Хиль in PfSense
yura gonin
кручу верчу squid на pfsense, раньше работал до популяризации https и обновлялся список порнушки и банеров с какого то ресурса, но или с приходом безлимитного интернета или глюков с https, забыл про фильтрацию
но вот теперь опять возвращаюсь этой фишечке
именно. массовый вход ssl/tls сделал проксы почти бесполезными. у меня на конторе стоит анализатор трафика(не для слежки, а просто для разбора инцидентов), так вот нешифрованного трафика на данный момент судя по статистике и процента не набегает
источник

Silent Хиль in PfSense
сделано если кому интересно на netflow -> ELK
источник

А

Алекс in PfSense
Иван Фамилия
Добрый день, не подскажите  dnsefaty или какое-то либо другое ПО  для контентной фильтрации чтобы пользователи не могли посещать определенные сайты?
Безопасный DNS https://wifisystem.ru/schemes/additional-functions/ можно установить на pfsense
источник

w

werter78 in PfSense
yura gonin
кручу верчу squid на pfsense, раньше работал до популяризации https и обновлялся список порнушки и банеров с какого то ресурса, но или с приходом безлимитного интернета или глюков с https, забыл про фильтрацию
но вот теперь опять возвращаюсь этой фишечке
squid умеет ssl bump\mitm
источник

w

werter78 in PfSense
в сети есть как его настроить
источник

w

werter78 in PfSense
сертификаты при этом не надо пол-лям устанавливать
источник

yg

yura gonin in PfSense
werter78
squid умеет ssl bump\mitm
да, раньше не разобрался, может и не было в старых версиях, а сегодня как то гладко все запустилось в режиме Splice All:, но вот пугают "Атака посредника", читаю что к чему
источник

w

werter78 in PfSense
yura gonin
да, раньше не разобрался, может и не было в старых версиях, а сегодня как то гладко все запустилось в режиме Splice All:, но вот пугают "Атака посредника", читаю что к чему
сквид у вас локально
чего бояться-то?
источник

w

werter78 in PfSense
pi-hole, adguard home
даром
источник

yg

yura gonin in PfSense
прихожу к этому же мнению, но все равно почитать нужно) чем еще в пятницу заниматься? крутить в пятницу - к дальней дороге)
источник

w

werter78 in PfSense
точно )
источник

А

Алекс in PfSense
werter78
pi-hole, adguard home
даром
в них есть блокировка сайтов запрещенных Роскомнадзором?
источник

w

werter78 in PfSense
а зачем ?
все просто - вышестоящий днс от Яндекса
источник

w

werter78 in PfSense
и будет вам блокировка
источник