Citiraj:
Autor jp_rv
pa, filteri koji blokiraju sranja po HR portalima. mada bi tada trebali blokirati skoro kompletan hr webspace, ali nećemo sad...
moram se pozabaviti fortigate-om na poslu... sad je manjeviše defaultno podešen, tek smo ga kupili. ja bi blokirao port 53 da mi kompjuteri ne zaobilaze lokalni dns, i koristio dns od fortigate-a, ali šta stavit kao uplink dns? providerov, ili neki komercijalni?
|
Ako imaš websecurity licencu utp bundle npr (web filtering) forti ce sam po prometu zaključiti što blokirati ovisno o kategorijama. Problem kod dns filteringa je što se zaobiđe lako sa tunelima, ipsec ili bilo koji vpn i već si ga "srušio". Ne kažem da je dns filtering loš ima svoje mane i prednosti. Idealno kao suplementarna uz druge kao websecurity.
https://youtu.be/16r-75JL0WE?si=Rl6g0bvEBqdSCJqg
Sent from my SM-S901B using Tapatalk