[FUG-BR] RES: : Sobre segurança

Alexandre Correa ajcorrea em gmail.com
Quinta Janeiro 8 15:08:55 BRST 2009


opendns oferece um sistema para bloquear sites em blacklist.. é um serviço
simples.. mas nao depende de mta coisa, nem de hardware... ja ajuda bastante
nesta questao, basta apontar o dns do servidor proxy (e logicamente da
aplicação do proxy) para os dns do open.. e cadastrar seu bloco de ip la no
opendns para fazer o filtro..

configurei assim para alguns clientes que queriam fazer filtros porem nao
queriam ter que mexer em sua estrutura atual (instalar mais softwares no
proxy etc etc) ... esta funcionando bem.. sem problemas. o trafego deles
caiu cerca de 30% ... e respondendo a este email perguntei no gtalk par ao
administrador de ti da empresa se, com esta solução diminuiram os chamados
de manutenção nas maquinas (virus, formatação etc etc).. ele disse que.. foi
positivo..



2009/1/8 Renato Frederick <frederick em dahype.org>

>
> >
> > Daí a notícia começou a se espalhar. Resultado: hoje em dia o que era
> > exceção virou regra e temos quase 40% de nossos usuários com o perfil
> > ilimitado.
> >
> Situação bem comum pelo visto!
>
> > Antigamente eu até tentava fazer alguns filtros, manter a qualidade do
> > link, bloquear novos sites inúteis, mas confesso que me venceram pelo
> > cansaço e pela apatia da diretoria da empresa, que faz vista grossa
> > pra situação.
> >
>
> O que remete a questão de que neste e em muitos casos, toda a teoria
> aprendida vai por água a baixo. Mas lanço outra questão, o que pode-se
> fazer
> neste cenário para garantir um pouco mais de segurança?
> Usar antivírus integrado ao Proxy? Procurar blacklists de URL?
>
> O que vocês costumam fazer para tentar amenizar o controle de danos? :)
>
>
>
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 

Sds.
Alexandre J. Correa
Onda Internet / OPinguim.net
http://www.ondainternet.com.br
http://www.opinguim.net


Mais detalhes sobre a lista de discussão freebsd