Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Sonicwall Content Filter https-Seiten sperren

Frage Sicherheit Firewall

Mitglied: Maxwell53

Maxwell53 (Level 1) - Jetzt verbinden

06.07.2011 um 11:17 Uhr, 12209 Aufrufe, 6 Kommentare

Teilnehmer umgehen gesperrte Seiten mit Eingabe von https

Hallo,
unsere Teilnehmer meinen die Sonicwall auszutricksen indem sie die gesperrten URLS mit der Einagbe von https umgehen und somit z.B.auf Facebook und andere Seiten kommen.

Gibte es dafür ein Gegenmittel?

Vielen Dank Achim
Mitglied: kopie0123
06.07.2011 um 11:19 Uhr
Hey,

entweder Port 443 sperren oder die entsprechenden Seiten in einem Filter/Proxy sperren.

Gruß
Bitte warten ..
Mitglied: sk
06.07.2011 um 12:23 Uhr
Hallo Achim,

ab der NSA-Serie gibt es SSL-DPI-Inspektion als zusätzlich zu lizensierenden Dienst.
Für die TZ-Serie ist das m.W. nicht verfügbar - dafür wären die Geräte hardwaremäßig wohl auch zu schwach dimensioniert.

Gruß
Steffen
Bitte warten ..
Mitglied: Dani
06.07.2011 um 22:31 Uhr
Hi Achim,
wir sperrst du die Websites bisher?

a) Über die Contentfilter-Lizenz
b) nutzt du einfach ein AddressObject, hinter legst die Domain facebook.de als FQDN und sperrst dieses Object von LAN->WAN per Firewallregel


Grüße,
Dani
Bitte warten ..
Mitglied: Maxwell53
07.09.2011 um 22:09 Uhr
Hallo Dani,

hatte zwischnzeitlich "aufgegeben", da ich die https-Seite von Facebook nicht sperren konnte.
Bin jetzt wieder mal dabei, den versuch erneut zu starten.

a.normalerweise gebe ich bei blocked sites http:// oder https:// facebook.de ein. Geht aber nicht, die user kommen trotzem zur Anmeldung.
Muss man eigendlich das www/ http oder https bei dem Content filter mit angeben?Egal ob whiet-oder blacklist.

b.wie das mit dem adress object der firewall funktioniert weiß ich bei Lancom router aber bei der sonicwall habe ich keine erfahrung damit.
welchen reiter muss ich auswählen, um das object anzulegen und wie muss ich die Richtung auswählen?

Vielen Dank schon mal im Voraus!!!

Grüße Achim
Bitte warten ..
Mitglied: Dani
09.09.2011 um 10:15 Uhr
Hi Achim,
also die einfache Variante ist das AO (Address Object) Verfahren. Du legst einfach ein neues Addess Object an mit der Zone und Type "FQDN".

Name: Facebook
Zone: WAN
Type: FQDN
URL: facebook.com

Danach legst du eine neue Firewallregel von LAN => WAN an und gibst dort eben als Filter "Deny" an.

Source: Any
Destination: Facebook
Protocol: any


Grüße,
Dani
Bitte warten ..
Mitglied: usercrash
18.06.2015 um 12:05 Uhr
Zitat von sk:
ab der NSA-Serie gibt es SSL-DPI-Inspektion als zusätzlich zu lizensierenden Dienst.
Für die TZ-Serie ist das m.W. nicht verfügbar - dafür wären die Geräte hardwaremäßig wohl auch
zu schwach dimensioniert.

Hallo,
arbeitet die SSL-DPI-Inspektion auch ohne den zusätzlich zu lizensierenden Dienst (das 'managed content filtering' von DELL wird nicht gebraucht) oder muss man es dazu lizensieren, damit SSL-DPI-Inspektion funktioniert?
http://www.sonicwall.com/de/de/products/NSA-220.html#tab=services
Gruß, uc
Bitte warten ..
Ähnliche Inhalte
Router & Routing
AVM Fritz LTE Router - Seiten sperren (7)

Frage von HansB3rt zum Thema Router & Routing ...

Informationsdienste
gelöst HTTPS Seiten ohne Porteingabe öffnen (4)

Frage von maddig zum Thema Informationsdienste ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(6)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(5)

Anleitung von BassFishFox zum Thema Windows 10 ...

Administrator.de Feedback

Tipp: Ungelöste Fragen ohne Antwort in Tickeransicht farblich hinterlegen

Tipp von pattern zum Thema Administrator.de Feedback ...

Heiß diskutierte Inhalte
Windows Server
gelöst Update BackupExec 2015 auf 2016 führt zu SQL-Server Problem (16)

Frage von montylein1981 zum Thema Windows Server ...

Batch & Shell
gelöst Batch um Benutzer aus Sitzung abzumelden (15)

Frage von zeroblue2005 zum Thema Batch & Shell ...

LAN, WAN, Wireless
IP Sec Client legt Netzwerkkarte lahm (12)

Frage von mario87 zum Thema LAN, WAN, Wireless ...