Autore Topic: firewall aziendale  (Letto 1937 volte)

Descrizione:

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline Tsuami

  • Vip
  • *
  • Post: 235
  • Karma: +108/-0
  • “and the speed was pure beauty”
    • E-mail
firewall aziendale
« il: Aprile 01, 2009, 10:59:15 am »
 :brucelee:

ieri nella mia zienda anno installato il firewall aziendale che sega tutto, qualche trucchetto "indolore" (il sistemista è un amico e non voglio metterlo nei casini forzando il server) per riuscire a vedere la posta su libero o alice (in fondo non chiedo molto)?

 :grazie:
 

Offline dancerevolution

  • CrazyNauti
  • *
  • Post: 154
  • Karma: +2/-1
    • E-mail
Re:firewall aziendale
« Risposta #1 il: Aprile 01, 2009, 13:49:26 pm »
Io nn l'ho provato ma prova a leggere questo articolo che poco tempo fa mi avevo salvato in un file doc per studiarmelo!!

Posto l'articolo, purtroppo nn ricordo la fonte per citarlo( se nn è corretto qualche mod lo togliesse pure)è passato un po di tempo:

 Stasera stavo girando un po su internet quando mi sono imbattuto in questo sito:


PREMESSA
La Cina è nota per le sue grosse restrizioni morali. Proprio su questo principio si basa la politica di gestire, controllare e reindirizzare la navigazione su internet. Chi non lo sapesse, in Cina esistono dei firewall che bloccano la navigazione su siti ritenuti scomodi o non appropriati. Ai non addetti, un firewall si può riassumere in maniera profana come un “filtro”: passa solo quello che vuole lui. Molti potrebbero pensare che tale firewall esista per bloccare l’attacco di hacker e impedire la visione di siti pericolosi come il pedo p@rn@, il terrorismo e l’antisemitismo. E se vi dicessi che sono bloccati anche siti che parlano male del Governo/Regime, o vengono “spinti” siti invece di altri; cosa mi direste?

Esempi: qualche tempo fa non era possibile vedere il sito cinese Google.cn perché il governo voleva spingere il proprio motore di ricerca nazionale chiamato Baidu. Oggi Google è raggiungibile ma i risultati che egli propone sono anch’essi filtrati. Wikipedia è troppo liberale, anche se gestibile quindi è possibile visualizzare il sito ma non completamente. La CNN è troppo americana quindi è impossibile da vedere e l’entrata di eBay nel mercato cinese è stato un flop considerando che il governo appoggia invece Alibaba.com.
(Fonte: )

COME FUNZIONA IL FIREWALL
È curioso rilevare che un insieme di fattori rende questi blocchi contemporaneamente facili e difficili da eludere, di fatto soffocando la popolazione e favorendo la disinformazione che il regime impone. È errato ritenere che internet si libero ovunque e dappertutto porti un affidabile strumento di lotta contro le dittature: purtroppo non è così.

È infatti facile bypassare i blocchi impostati dal regime liberticida semplicemente usando un proxy. Molti siti ritenuti “offensivi” vengono bloccati e non sono più raggiungibili dalla Cina. Tuttavia è sufficiente connettersi ad un server fuori dalla Cina e, da questo, navigare liberamente il web, inclusi i siti bannati.

In realtà la Cina è connessa al resto della rete internet con pochi cavi in fibra ottica, che possono essere molto facilmente controllati. Grazie all’aiuto della multinazionale Cisco, infatti, il Governo Cinese ha installato un enorme quantità di router capaci di monitorare tutto il flusso di dati in ingresso ed in uscita da questi “pochi” cavi che collegano la Cina al resto del mondo.

In altre parole, è facile riuscire a vedere un sito proibito, usando un proxy, ma ci si espone al grosso rischio di poter essere “beccati” dal Governo.

Un sistema congegnato in questo modo rende davvero molto facile effettuare il “mirroring” delle connessioni “sospette”, analizzarne in tempo reale il contenuto e prendere i “provvedimenti” del caso: oscuramento del sito o prigione ad oltranza sono solo due delle tante possibilità.

COME SONO RIUSCITI A BYPASSARLO
Praticamente in occasione delle olimpiadi, un gruppo di appassionati di informatica ha costruito un piccolo framework per poter consentire libero accesso ad internet a tutti i giornalisti/turisti/sportivi che si recavano in Cina alle olimpiadi.

Questo framework si serve della rete T.O.R.(software_di_anonimato) ) comunemente utilizzata per poter navigare su internet in anonimato con la classica tecnica del proxying (Che consente di connettersi ad un server anonimo e far rimbalzare la propria connessione attraverso vari nodi della rete).

Quindi hanno creato un pacchetto (installabile anche su usb e utilizzabile da chiunque e ovunque) che permette in automatico di connettersi alla rete TOR e di navigare ovunque con una versione "embed" di firefox (purtroppo in tedesco ma comunque facilmente utilizzabile).

FUNZIONA?
Beh l'ho provata x curiosità
Ho aperto TOR BROWSER e Safari (per windows) e come volevasi dimostrare... con Safari connesso direttamente, risulto a "Castrolibero" (penso la centrale telecom più vicina) mentre con Firefox risulto in LUSSEMBURGO!

In definitiva, soluzione davvero simpatica e utilizzabile da chiunque si trovi in ufficio o dietro un router con firewall che vi blocca la navigazione.

Internet ancora una volta vince la censura



« Ultima modifica: Aprile 01, 2009, 20:25:33 pm da Druidosan »
No Music !! No Life!!

Cuore Sportivo Inside!!! Made in Italy

 

Offline dancerevolution

  • CrazyNauti
  • *
  • Post: 154
  • Karma: +2/-1
    • E-mail
Re:firewall aziendale
« Risposta #2 il: Aprile 01, 2009, 13:53:49 pm »
Ahhhhhh ora ricordo !! l'articolo è del mio socio che l'ha postato sul suo sito, tranquilli nn ci sn problemi!!
No Music !! No Life!!

Cuore Sportivo Inside!!! Made in Italy

 

Offline Tsuami

  • Vip
  • *
  • Post: 235
  • Karma: +108/-0
  • “and the speed was pure beauty”
    • E-mail
Re:firewall aziendale
« Risposta #3 il: Aprile 01, 2009, 13:57:32 pm »
1000 grazie, mo lo vado a provare!!  :grazie:
 

Offline dancerevolution

  • CrazyNauti
  • *
  • Post: 154
  • Karma: +2/-1
    • E-mail
Re:firewall aziendale
« Risposta #4 il: Aprile 04, 2009, 14:23:44 pm »
Tsuami hai provato questo metodo? funziona? Ciao
No Music !! No Life!!

Cuore Sportivo Inside!!! Made in Italy

 

MaxPayne

  • Visitatore
Re:firewall aziendale
« Risposta #5 il: Aprile 07, 2009, 18:17:29 pm »



bello il firewall   :esaltante: :esaltante: :esaltante: :esaltante: :esaltante:
 

Offline Tsuami

  • Vip
  • *
  • Post: 235
  • Karma: +108/-0
  • “and the speed was pure beauty”
    • E-mail
Re:firewall aziendale
« Risposta #6 il: Aprile 08, 2009, 08:33:37 am »
Tsuami hai provato questo metodo? funziona? Ciao

provato ma niente da fare.............
il firewall , è della Fortinet, è cazzuto e sega via qualsiasi collegamento a server o reti P2P sospetti.
 
il bastardo "legge" i collegamenti presenti sulle pagine che si tentano di visualizzare, le confronta con la lista definita e non permette la visualizzazione, la lista è composta per categorie: sport: new: posta: P2P: ecc. ecc.
 
mi hanno parlato di un programma che si carica sulla chiave USB e permette di cambiare l'indirizzo IP in uscita, voi lo conoscete?
 

MaxPayne

  • Visitatore
Re:firewall aziendale
« Risposta #7 il: Aprile 10, 2009, 20:36:39 pm »
hai provato a  impostare un IP diverso nel browser?..ce ne stanno molti in giro..però perdi velocità...
non penso funzioni.. ma prova... ciao
 

Offline ridethesnake

  • Vice Amministratore
  • *
  • Post: 8665
  • Ringraziato: 4 volte
  • Karma: +476/-3
  • Quando aiuti qualcuno aiuti te stesso.
Re:firewall aziendale
« Risposta #8 il: Aprile 11, 2009, 12:21:22 pm »
....
il firewall , è della Fortinet, è cazzuto e sega via qualsiasi collegamento a server o reti P2P sospetti.
il bastardo "legge" i collegamenti presenti sulle pagine che si tentano di visualizzare, le confronta con la lista definita e non permette la visualizzazione, la lista è composta per categorie: sport: new: posta: P2P: ecc. ecc.
mi hanno parlato di un programma che si carica sulla chiave USB e permette di cambiare l'indirizzo IP in uscita, voi lo conoscete?
non è solo un firewall quello di cui parli, ma un "appliance", ovvero qualcosa che analizza anche il traffico in entrata e in uscita secondo delle regole e può svolgere tanti altri compiti in base al modello e al tipo di apparato fischio
se poi l'amministratore ha stabilito quelli che si chiamano "allarmi via mail" potreste trovarvi entrambi in imbarazzo.
Puoi provare attraverso la navigazione anonima :pollicione:
Se do da mangiare ad un povero, mi dicono che sono un santo, ma se chiedo perchè quel povero è povero, mi dicono che sono un comunista!



Se non avete niente di meglio da fare andate a farlo da un'altra parte.
 

Offline Tsuami

  • Vip
  • *
  • Post: 235
  • Karma: +108/-0
  • “and the speed was pure beauty”
    • E-mail
Re:firewall aziendale
« Risposta #9 il: Aprile 11, 2009, 23:04:16 pm »
[
non è solo un firewall quello di cui parli, ma un "appliance", ovvero qualcosa che analizza anche il traffico in entrata e in uscita secondo delle regole e può svolgere tanti altri compiti in base al modello e al tipo di apparato fischio
se poi l'amministratore ha stabilito quelli che si chiamano "allarmi via mail" potreste trovarvi entrambi in imbarazzo.
Puoi provare attraverso la navigazione anonima :pollicione:


Hai ragione ride, io l'ho semplificata un pò troppo. come dice tu viene monitorato anche tutto il "traffico" in tempo reale senza però salvarlo, (lo possono fare, i titolari,  solo previa informazione dietro validi sospetti di fancazzismo ).
niente da fare cambiando IP e non mi permette neanche il collegamento ai server anonimi..
Come dicevo all'inizio il sistemista è un amico che non voglio mettere in difficlotà forzando il server.
Lui è un consulente esterno, è da noi una volta alla settimana, che stufo di sentirsi dire che le connessioni sono lente dopo che , per l'ennesima volta, chi si lamentva aveva aperto in contemporanea Skipe, facebook, la posta di libero, alice, ascoltava la radio in straming, scaricava un manuale da 8giga, aveva aperto tre file excel, dal server, uno di 10 uno di 15 ed uno di ben 25mb, ha drasticamente , e non posso che dargli ragione, tagliato via tutto.

Inoltre ha fatto finta di "dimenticarsi" di chiudermi Crazyzone, dopo abbondante coruzione a base :brindisi: ma di più non ha potuto.

« Ultima modifica: Aprile 11, 2009, 23:10:24 pm da Tsuami »
 


Cliccate il BANNER sopra, sarete di grande Aiuto. GRAZIE !