Logo Hardware.com.br
rsn130153
rsn130153 Novo Membro Registrado
11 Mensagens 0 Curtidas

Bloquear League of Legends

#1 Por rsn130153 24/11/2018 - 01:51
Congratulações pessoal!

Estou com uma demanda para aplicar regras de acesso em uma rede, com a finalidade específica de bloquear acesso ao famigerado League of Legends e outros games.
Alguém já fez algo parecido via uso do Squid?

Grato.
rsn130153
rsn130153 Novo Membro Registrado
11 Mensagens 0 Curtidas
#3 Por rsn130153
27/11/2018 - 14:29
Opa, obrigado @jqueiroz !

Por enquanto essa rede está conforme a imagem anexa.
Este servidor é uma máquina LAMP que hospeda uma aplicação, um sistema de informações geográficas baseado no Drupal.
Entretanto, a mesma banda usada para prover acesso externo através da URL, é disponibilizada para outros usuários.
E este é o ponto, por falta de disciplina consciente, o acesso a jogos, torrents e outros indevidos.

Muito grato!

Anexos

rsn130153
rsn130153 Novo Membro Registrado
11 Mensagens 0 Curtidas
#5 Por rsn130153
27/11/2018 - 15:12
jqueiroz disse:
Ihhhhh.... se sua máquina não estiver fisicamente separando a rede interna da internet (ou se o firewall do roteador não ajudar), vc não vai conseguir fazer um bloqueio efetivo.

Considere usar um firewall dedicado --- tipo pfSense, Endian, etc. --- pra fazer esse controle. Assim, inclusive, vc pode tirar o Squid da máquina LAMP.


Nesse caso, isso implicaria outra máquina exclusiva para atuar como Firewall?
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#8 Por jqueiroz
27/11/2018 - 15:50
Pois é... um firewall não precisa ser uma máquina robusta. A maioria das aplicações que roda no firewall é leve, tanto em memória quanto em CPU.
Considerando que vc já tem uma aplicação rodando nesse servidor robusto, não seria boa ideia transformá-lo em firewall, pq vc iria expor sua aplicação pra internet (a não ser que seja exatamente isso que vc quer). Mas não é impossível fazer, só é muito mais chato...
rsn130153
rsn130153 Novo Membro Registrado
11 Mensagens 0 Curtidas
#9 Por rsn130153
27/11/2018 - 16:00
jqueiroz disse:
Pois é... um firewall não precisa ser uma máquina robusta. A maioria das aplicações que roda no firewall é leve, tanto em memória quanto em CPU.
Considerando que vc já tem uma aplicação rodando nesse servidor robusto, não seria boa ideia transformá-lo em firewall, pq vc iria expor sua aplicação pra internet (a não ser que seja exatamente isso que vc quer). Mas não é impossível fazer, só é muito mais chato...


De início usar essa máquina é a opção mais exequível.
Acho que vou utilizar essa mesmo.
Zeref Dragneel
Zeref Dragne... Veterano Registrado
547 Mensagens 200 Curtidas
#14 Por Zeref Dragne...
27/11/2018 - 16:58
Bom, se pode ser outra solução. Qualquer firewall tem controle de aplicativos e normalmente ja tem uma biblioteca de aplicativos para se liberar ou bloquear.
Outra forma fácil de controle é pelo antivirus. Eu por exemplo tenho o Kaspersky e nele eu consigo mapear todos os softwares em meu dominio e dizer se pode ou nao ser utilizado independente de ja estar instalado ou não.
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#15 Por jqueiroz
27/11/2018 - 17:06
Zeref Dragneel disse:
Eu não sei como o Squid funciona, sabe dizer se ele tem APP Control?

Da forma como a rede dele está configurada, os aplicativos só passam pelo squid se quiserem.
Se não quiserem, é só ir direto pro roteador, não tem nada impedindo isso.
Zeref Dragneel disse:
Bom, se pode ser outra solução. Qualquer firewall tem controle de aplicativos e normalmente ja tem uma biblioteca de aplicativos para se liberar ou bloquear.
Outra forma fácil de controle é pelo antivirus. Eu por exemplo tenho o Kaspersky e nele eu consigo mapear todos os softwares em meu dominio e dizer se pode ou nao ser utilizado independente de ja estar instalado ou não.

Funciona, até a hora que o abençoado pega pra acessar num smartphone, ou num notebook que ele trouxe de casa e que não tem o AV instalado. O mesmo acontece com a sugestão de bloqueio por GPO...
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal