[請益] squid怎麼限制文件檔案傳輸

作者: wr (~~)   2014-03-02 20:26:19
請問一下
因為基於資安理由,我希望能限制公司員工無法使用文件上傳下載
但又不限制他們一般的使用網頁查詢資料
(無法利用外部server把檔案帶出去)
這樣的需求是否可以用squid辦到?
目前查的結果,最接近我想要效果的是限制post,get method
但如果將所有post get methd全部擋掉
我想公司的員工應該會跳腳...
感謝各位了
作者: saitoh (Perhaps Love)   2014-03-02 20:27:00
post get擋起來的話那就等於封鎖web了你擋header裡的Content-Disposition比較有用或是擋Content-Type是multipart/form-data的
作者: wr (~~)   2014-03-02 20:47:00
請問一下,這樣是不是應該在ACL使用req_mime_type去抓?
作者: asdfghjklasd (好累的大一生活)   2014-03-02 21:00:00
買台UTM
作者: xxoo1122 (一個連IE6都能相容的男人)   2014-03-02 23:53:00
utm比較快
作者: coflame (吾養吾浩然之氣)   2014-03-03 00:26:00
應該是Block Post就可以,但你可以利用URL Filter再做管控基本上抓一些知名的Web Storage, WebMail, Social Network不過最好的解決方式還是導入WSA(Web Security Appliance)或者叫Web Security Gateway
作者: littlehuang (littlehuang)   2014-03-04 22:46:00
可以呀,本司就是這麼做的,如有需要上傳再申請開通

Links booklink

Contact Us: admin [ a t ] ucptt.com