maxwell53
Goto Top

Sonicwall Content Filter https-Seiten sperren

Teilnehmer umgehen gesperrte Seiten mit Eingabe von https

Hallo,
unsere Teilnehmer meinen die Sonicwall auszutricksen indem sie die gesperrten URLS mit der Einagbe von https umgehen und somit z.B.auf Facebook und andere Seiten kommen.

Gibte es dafür ein Gegenmittel?

Vielen Dank Achim

Content-Key: 169217

Url: https://administrator.de/contentid/169217

Printed on: May 7, 2024 at 11:05 o'clock

Member: kopie0123
kopie0123 Jul 06, 2011 at 09:19:12 (UTC)
Goto Top
Hey,

entweder Port 443 sperren oder die entsprechenden Seiten in einem Filter/Proxy sperren.

Gruß
Member: sk
sk Jul 06, 2011 at 10:23:14 (UTC)
Goto Top
Hallo Achim,

ab der NSA-Serie gibt es SSL-DPI-Inspektion als zusätzlich zu lizensierenden Dienst.
Für die TZ-Serie ist das m.W. nicht verfügbar - dafür wären die Geräte hardwaremäßig wohl auch zu schwach dimensioniert.

Gruß
Steffen
Member: Dani
Dani Jul 06, 2011 at 20:31:20 (UTC)
Goto Top
Hi Achim,
wir sperrst du die Websites bisher?

a) Über die Contentfilter-Lizenz
b) nutzt du einfach ein AddressObject, hinter legst die Domain facebook.de als FQDN und sperrst dieses Object von LAN->WAN per Firewallregel


Grüße,
Dani
Member: Maxwell53
Maxwell53 Sep 07, 2011 at 20:09:43 (UTC)
Goto Top
Hallo Dani,

hatte zwischnzeitlich "aufgegeben", da ich die https-Seite von Facebook nicht sperren konnte.
Bin jetzt wieder mal dabei, den versuch erneut zu starten.

a.normalerweise gebe ich bei blocked sites http:oder https: facebook.de ein. Geht aber nicht, die user kommen trotzem zur Anmeldung.
Muss man eigendlich das www/ http oder https bei dem Content filter mit angeben?Egal ob whiet-oder blacklist.

b.wie das mit dem adress object der firewall funktioniert weiß ich bei Lancom router aber bei der sonicwall habe ich keine erfahrung damit.
welchen reiter muss ich auswählen, um das object anzulegen und wie muss ich die Richtung auswählen?

Vielen Dank schon mal im Voraus!!!

Grüße Achim
Member: Dani
Dani Sep 09, 2011 at 08:15:46 (UTC)
Goto Top
Hi Achim,
also die einfache Variante ist das AO (Address Object) Verfahren. Du legst einfach ein neues Addess Object an mit der Zone und Type "FQDN".

Name: Facebook
Zone: WAN
Type: FQDN
URL: facebook.com

Danach legst du eine neue Firewallregel von LAN => WAN an und gibst dort eben als Filter "Deny" an.

Source: Any
Destination: Facebook
Protocol: any


Grüße,
Dani
Member: usercrash
usercrash Jun 18, 2015 at 10:05:43 (UTC)
Goto Top
Zitat von @sk:
ab der NSA-Serie gibt es SSL-DPI-Inspektion als zusätzlich zu lizensierenden Dienst.
Für die TZ-Serie ist das m.W. nicht verfügbar - dafür wären die Geräte hardwaremäßig wohl auch
zu schwach dimensioniert.

Hallo,
arbeitet die SSL-DPI-Inspektion auch ohne den zusätzlich zu lizensierenden Dienst (das 'managed content filtering' von DELL wird nicht gebraucht) oder muss man es dazu lizensieren, damit SSL-DPI-Inspektion funktioniert?
http://www.sonicwall.com/de/de/products/NSA-220.html#tab=services
Gruß, uc