即使在用户接触到 Tor、Freegate 和类似应用程序的情况下,也要阻止 facebook

Pit*_*tto 4 ip-blocking tor content-filter

我一直很高兴地使用 opendns 来阻止我网络上的 Facebook。然后我开始考虑绕过这个块的技巧,当然,我已经在 serverfault 上阅读了如何阻止 facebook ip 地址。但是如果有人使用tor或freegate呢?

我能做什么?

use*_*517 35

你所拥有的并不是真正的技术问题,而是一个管理问题,不要试图把它变成一个技术问题。您需要有一个可接受的使用政策,明确定义用户可以和不可以使用您的组织提供的资源做什么。这还应详细说明可以采取哪些步骤来执行 AUP(监控使用/审计机器等)以及违反 AUP 的制裁是什么。

  • +1(或更多)。相信你的用户,像对待成年人一样对待他们,相信他们不会小便,他们可能不会。如果你不信任你的员工,你为什么雇佣他们? (16认同)
  • @Buggaill ...在这种情况下,您*允许*这些站点并设置一个脚本将消息转发给负责执行 AUP 的楼层负责人 - 没有什么*技术上*阻止用户做什么他们不应该,经理只是神奇地出现了...... (5认同)
  • 唯一的问题是“管理问题”何时被推到 IT 的腿上,因为管理层认为这是一个技术问题。没有什么可以说服他们,而您被迫找到某种方法来阻止站点 X。拥有 AUP 并不是对某些人的障碍或威慑,当他们的管理层不执行 AUP 时,您只能选择起来。我不相信阻止这些网站,但我为之工作的公司的经营者会这样做。 (4认同)
  • 因此,如果您真的不同意对 Facebook 的封锁,除非您被要求,否则不要将自己束缚在试图关闭边缘案例漏洞的结中。我相信管理层会对阻止 99% 的用户访问他们担心的网站的阻止感到满意 (2认同)

pip*_*eek 7

我想你需要问为什么你试图阻止 Facebook?我假设这是一个公司网络而不是家庭网络。为什么你应该允许你的员工使用 myspace、twitter 和 amazon、friends-reunited 等而不是 Facebook?这种公司内容过滤(我工作的组织也这样做)几乎总是毫无意义的。它试图阻止它认为粗鲁的网站。为什么?我是一个成年人(大部分时间),我可以处理粗鲁的话。我的组织试图阻止 webmail 以阻止我们通过电子邮件将信息发送回家,但它并没有阻止我的 ntl webmail,因为设置规则的人没有想到这一点。它也不会阻止我的个人网络邮件服务器。
我完全赞成公司监控员工的网络使用情况,并制定管理政策来说明什么是可接受的网络使用,包括工作相关的和个人的。但是自动阻止站点很烦人(尤其是在误报的情况下)并且最终实际上不会阻止任何重要的事情。省去麻烦,确保代理病毒扫描内容和下载,并且防火墙配置良好,将用户互联网习惯的监管留给他们的经理。


wee*_*avy 5

你越是努力阻止它,用户就越难尝试访问它。

  • 我同意,让用户感到沮丧和愤怒是很危险的。 (3认同)