Re: [請益] 防火牆設定 可瀏覽網頁但禁止回應與留言
※ 引述《Roger5321 (羅傑小蔡)》之銘言:
: ※ 引述《altohorn (99)》之銘言:
: : 請教一個目前遇到的問題
: : 在防火牆的設定規則上
: : 有沒有可能做到
: : 可以瀏覽網頁(例如無名小站)
: : 但禁止進行「回應」和「留言」
: : 「發表文章」這部份可以由禁止登入的方式做到
: : 但是回應和留言的部分目前仍是無解
: : 還請各位高手解答一下
: : 謝謝
: 目前確定有廠商是在做這類相關的設備,但價格相對不便宜
: 您可以先去瞭解Layer 7 firewall相關的功能,其中小弟建議有一個不錯的東西
: BrazilFW
: 網址:http://www.brazilfw.com.br/forum/index.php
: 小弟實際用淘汰的P4 1.6G的PC 安裝於公司近兩年從沒當過
: 希望對您有所幫助
這要針對每個網站去客制化相關的policy
以Bluecoat的設備,阻擋Mobile01的Login/Reply為例
Login時
Host: www.mobile01.com
Method: POST /login.php HTTP/1.1
Force Deny
Reply時
Host: www.mobile01.com
Method: POST /postprc.php HTTP/1.1
Force Deny
印象中不用錢的Squid也可以做得到....
不過要花相對多的時間去study........
=====================================================
補充~Bluecoat不是防火牆,他是web proxy
就一般的防火牆而言很少做到「具有實用價值的L7 filter」
※ 編輯: celicx 來自: 210.69.153.120 (06/30 15:53)
討論串 (同標題文章)
NetSecurity 近期熱門文章
PTT數位生活區 即時熱門文章