Re: [問答] 區域網路如何鎖住Facebook?

作者: hardware (哈味)   2014-07-19 20:03:43
※ 引述《hardware (硬體)》之銘言:
: 最近朋友問我一個問題
: 如何鎖住臉書不讓小朋友上去
: 他的家裡的網路架構是
: 光纖
作者: deadwood (T_T)   2014-07-19 20:52:00
要用網址去擋的話,gateway上架proxy server(squid)鳥哥網站有教學可以參考
作者: asdfghjklasd (好累的大一生活)   2014-07-19 20:57:00
我只要用SSLVPN 就全破了
作者: shuinedu (成長只有一次)   2014-07-19 20:58:00
樓上好邪惡 !
作者: deadwood (T_T)   2014-07-19 20:59:00
所以該買NG firewall了啊<O>
作者: HiJimmy (å—¨ 吉米)   2014-07-19 22:54:00
連VPN都鎖起來XD
作者: asdfghjklasd (好累的大一生活)   2014-07-19 23:45:00
等你確定能花一大筆錢擋掉SSLVPN再來說吧..
作者: likeair (我有健康的膝蓋)   2014-07-20 13:17:00
既然只是小朋友 就先改本機HOST檔
作者: chenghuan47 (對面的學妹看過來)   2014-07-20 14:23:00
VPN可以破解的話就連VPN一起鎖啊
作者: asdfghjklasd (好累的大一生活)   2014-07-20 17:49:00
SSLVPN你想擋?你要不要先了解那是什麼?
作者: HiJimmy (å—¨ 吉米)   2014-07-20 18:06:00
無法分析的加密封包 一概封鎖 這樣就鎖光光跟中國GF一樣 我之前從大陸連回來 一次行 持續一段時間就斷線 再來就連不上
作者: zaknafein (zak)   2014-07-20 21:47:00
block port 443 ?
作者: danny8376 (釣到一隻猴子@_@)   2014-07-20 22:02:00
擋443很完美啊 yahoo google全跟著一起死了 真完美然後封無法分析的加密啊... 能深入到多深? 這都是錢啊再說如果是SoftEther VPN這種正規SSL連線只要跑在443上 想要擋可更是麻煩了(當然防火牆要光明正大的搞MITM到也行啦
作者: asdfghjklasd (好累的大一生活)   2014-07-20 23:00:00
$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$GFW 花多少錢.在家要花多少錢?
作者: infosec (InfoSEC)   2014-07-21 08:29:00
吃飽太閒就用正向表列啊~
作者: egguitar (暱稱)   2014-07-21 13:37:00
VPN萬解XDDD
作者: kevindump (愛看海的呆子)   2014-07-21 14:16:00
家裡的電腦,手動改host檔最簡單最快呀~跟GFW用的dns污染方式是一樣原理的~
作者: deadwood (T_T)   2014-07-21 16:26:00
先從最簡單的改hosts檔做起最快啦,定期檢查有沒有被破解,被破解後再加強(?
作者: zhucc (阿朱哥)   2014-07-21 16:35:00
家裡網路停掉一了百了,自己要上用3G
作者: HiJimmy (å—¨ 吉米)   2014-07-21 18:12:00
VPN連線不是都指向同一個IP 用Scritp去嘗試連線會返回密碼或帳號錯誤等資訊 就把IP鎖起來這個是網路上 傳的GFW封鎖方式 Pfsense 因該也能做到這個動作吧?
作者: danny8376 (釣到一隻猴子@_@)   2014-07-21 20:03:00
你認為VPN不知道這點? VPN不是只有一種protocol好嗎改hosts檔實際點 為了擋個FB花掉幾百幾千萬我還真不知有哪個人會這樣搞的
作者: asdfghjklasd (好累的大一生活)   2014-07-21 23:08:00
只有正向表列才是省錢又便宜的方式,但是我不會跟你說正項表列要怎破..你改host,他不會改回來?改host只是一下子
作者: danny8376 (釣到一隻猴子@_@)   2014-07-21 23:21:00
正向列表確實便宜又省錢 不過乾脆把網路停了連網路費都能省下來更簡單不是?反正最多變成常窩在網咖而已 再加上行動管制就完美了不是嗎 整體省下更多錢呢擋正向列表哩 在家做作業要查個資料全都找不到伺服器那跟沒有網路有啥差? 還是你要提供完整正向列表?說實話啦 光是擋fb本身就莫名其妙了真要這麼擔心 好好教育比封鎖更有意義
作者: asdfghjklasd (好累的大一生活)   2014-07-21 23:54:00
所以我說買一台UTM Firewall 就簡單多了啊....至少擋掉大部份你所能想到的...Fortinet 又不貴...買台60D 就好了
作者: danny8376 (釣到一隻猴子@_@)   2014-07-22 00:48:00
不貴? 60D??? 你為了擋小孩上facebook花這等級的錢?????花錢解決當然一切簡單 不過你也先看一下原PO的用途好嗎?
作者: asdfghjklasd (好累的大一生活)   2014-07-22 00:58:00
不貴啦我家都用 PIX515UR + PIX515FO了啊~~最近在想要換ASA5505 or SRX 了咧~~
作者: twogood (清風伴我鄉間道)   2014-07-22 01:52:00
既然GW是LINUX, 那麼在iptable 下手就可以了
作者: egguitar (暱稱)   2014-07-22 14:41:00
買兩台60D,還可以順便考證照(疑能拿到的話我記得有30D還是20D,印象中一般人夠用了
作者: sssxyz (只出沒大佳基隆河左岸)   2014-07-22 15:14:00
小朋友改hosts就可以了...會改的回來表示很有研究精神
作者: danny8376 (釣到一隻猴子@_@)   2014-07-22 17:42:00
20D只有20Mbps/30Kpps 看網路速度跟用法吧不過20系列也沒生產了吧(? 30倒是很夠用了
作者: infosec (InfoSEC)   2014-07-22 19:03:00
FG60/SSG5/5505 在我家只能墊桌腳.. 速度完全不行 T.T
作者: asdfghjklasd (好累的大一生活)   2014-07-22 19:23:00
上面的不要學我好嗎?
作者: djpcsixth (排骨麵)   2014-07-23 00:01:00
桌機W7 W8有家長監護的功能可以鎖時段 鎖網站

Links booklink

Contact Us: admin [ a t ] ucptt.com