Filtrage(Quelle méthode adopter)

Filtrage(Quelle méthode adopter) - Télécom - Systèmes & Réseaux Pro

Marsh Posté le 07-12-2011 à 11:35:45    

Bonjour à tous,
 
Aujourd'hui il y a plusieurs manières de filtrer le trafic Internet. Et selon la juridiction du pays où l'on se ytrouve, les opérateurs FAI sont parfois obligés de faire des choix difficile entre:
 

  • Filtrage par Proxy
  • Filtrage par DNS
  • Filtrage par Firwall.


 
Quelle est selon vous la meilleure approche pour un pays ou un opérateur(en ayant en regard le meilleur compromis qualité coût )?
 
Par ailleurs, pensez vous qu'il soit plus judicieux de mettre l'infrastructure de filtrage au niveau de chaque opérateur ou la centraliser en faisant transiter obligatoirement tous les FAI par cette structure?
 
 
Merci d'avance.

Reply

Marsh Posté le 07-12-2011 à 11:35:45   

Reply

Marsh Posté le 07-12-2011 à 11:54:31    

Si tu cherche un filtrage digne des meilleurs despotes.
J'ai entendu dire que nos glorieuses entreprise français ont un savoir faire, ils l'ont deja mis en place en liby (filiale de bull) et en birmanie (je pense que c'est alcatel).
Demande leur..


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 07-12-2011 à 12:08:02    

bluecoat?
sinon bête proxy ou solution proprio..

Reply

Marsh Posté le 07-12-2011 à 12:10:29    

trekker92 a écrit :

bluecoat?
sinon bête proxy ou solution proprio..


 
 
Tu réponds à quoi là ?
La question ne porte pas sur un réseau d'entreprise ...

Reply

Marsh Posté le 07-12-2011 à 12:55:12    

Accessoirement avant de mettre en place ce genre de filtrage il y a des trucs rigolos qu'on appelle "lois" ou "constitution" que l'auteur pourrait potasser  :D  
 
Concrètement un des meilleurs moyens reste de créer carrément son propre DNS (la Chine l'a fait). Le filtrage en devient beaucoup plus simple.

Reply

Marsh Posté le 07-12-2011 à 13:48:26    


qui ferait également office de goulot d’étranglement .. Mais clair dans dans ce principe on est pas à la recherche de la qualité.. mais plutôt de contrôle.


---------------
www.google.fr  
Reply

Marsh Posté le 07-12-2011 à 14:01:16    

oui mais rien n'interdirait que les utilisateur prennent d'autre serveur DNS
il faudrait donc mettre en plus un "firewall" pour interdir l'accés aux autres dns
Sinon comme firewall la chine ils doivent utilise 1 netasq U70 ou du cisco ?


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 08-12-2011 à 17:57:10    

wikipédia:

Citation :

Constitué de pare-feux standards sur les serveurs proxy (passerelles Internet)


 
en savoir + :
http://fr.wikipedia.org/wiki/Censu [...] u_de_Chine
http://fr.wikipedia.org/wiki/Grand_Firewall_de_Chine
 
par proxy, il peut etre aisément contourné avec un autre proxy ou une methode de tunelling
par dns, choisir un autre dns non bloqué, ou dans le cas d'une vraie censure, qui se trouve avant le blocage, ayant un annuaire bien fourni
par firewall, très efficace, mais chiant à mettre en place..
 
dans les 3 cas cela peut etre adapté aux particuliers (proxy box, opendns, firewall sur un ordi ou/et la box)
comme aux entreprises (sauf peut etre les dns), vu la gestion des acces un proxy rend la tache plus aisée.


Message édité par trekker92 le 08-12-2011 à 18:00:17
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed