bloquer site web par GPO

bloquer site web par GPO - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 03-12-2015 à 17:22:51    

bonsoir la communauté,
j'ai un serveur tournant sur Windows serveur 2008 Enterprise, avec controleur de domaine et le role dns configuré
 
j'aimerai savoir s'il est possible de bloquer l'accès aux utilisateurs à certains sites par GPO?
Si oui, comment y procéder
 
cordialement

Reply

Marsh Posté le 03-12-2015 à 17:22:51   

Reply

Marsh Posté le 03-12-2015 à 17:38:47    

par gpo j'en doute par contre via dns oui

Reply

Marsh Posté le 03-12-2015 à 17:42:14    

Merci snipereyes pour ta prompte réaction
 Ok; Pour le dns je suis preneur
 
quelle est la procédure?
 
cdlt

Reply

Marsh Posté le 03-12-2015 à 18:08:53    

Tu fais une zone ou des enregistrements dns qui pointent sur 127.0.0.1
Mais il préférable d'investir dans une solution de filtrage sinon ca risque de devenir compliqué à gérer.

Reply

Marsh Posté le 03-12-2015 à 19:12:10    

tout depend de ce que tu veux reellement si tu veux un filtrage globale eventuellement par dns ca peut se faire mais c pas pratique.

 

tu créé une zone dns direct type leboncoin.fr tu y ajoutes un enregistrement A avec en valeur www qui pointe vers 127.0.0.1 ou encore un google.fr.

 

par contre c une zone par site et surtout la repliquation dns est un chiante il faut vider le cache de tout les clients via un ipconfig /flushdns.

 

apres si tu veux du filtrage par user ou avec des horaires vaut mieux monter un squid + squidguard ou une appliance toute faite.


Message édité par snipereyes le 03-12-2015 à 19:47:10
Reply

Marsh Posté le 03-12-2015 à 19:30:42    

Le DNS c'est pas terrible.
Il suffit au poste client de pouvoir attaquer un autre serveur DNS ou de configurer son host pour outrepasser. Sans compter le fait de pointer vers les IP.
Pour ce job, il faut un proxy.

Reply

Marsh Posté le 07-12-2015 à 10:11:04    

Bien d'accord avec Shongail, pour ça tu peux partir sur de l'appliance type stormshield / fortinet /sonicwall , ou du libre type pfsense /  squid (assez simple à configurer en plus) .  
 

Reply

Marsh Posté le 07-12-2015 à 11:03:36    

Dans le libre, en plus simple que pfsense, je citerai Smoothwall.
Mais y'a aussi IPFIRE ou IPCOP qui sont très proches.

Reply

Marsh Posté le 07-12-2015 à 18:09:56    

squid est simple du moment ou on commence pas vouloir gerer l'authentification AD car la ca devient le merdier

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed