thắc mắc Chặn Zalo web bằng firewall của máy chủ cho các máy con

Tham khảo topic này nè thím:

Còn muốn cài trên Windows thì lên gg "how to install adguard home on windows"
Link tải tại đây:

Mình cũng mò mẫm làm thôi, giờ còn chưa cài Encryption (DoT, DoH) nhưng do chủ yếu chạy local cho 1 khu vực nhỏ 30-40 connects nên cũng ko cần

View attachment 2117073
Có chặn được domain ko thím ? và có tùy chỉnh được chặn theo IP máy tính trong local ko ? Nếu nó làm được thì để mình build 1 con ở cty vừa chặn ads vừa chặn web luôn
 
Có chặn được domain ko thím ? và có tùy chỉnh được chặn theo IP máy tính trong local ko ? Nếu nó làm được thì để mình build 1 con ở cty vừa chặn ads vừa chặn web luôn
thím chọn bộ lọc có sẵn hoặc thêm bộ lọc tùy ý, tự thêm domain cũng được
IP thì chặn được, nhưng nếu cấp DHCP thì mình cũng ko biết chặn kiểu gì, vì thím chặn thì bữa sau máy đó nó cấp lại IP khác mà, cái này hỏi mấy phen chuyên gia thôi
(trừ phi để IP tĩnh hoặc binding mac luôn)

1696838561659.png
 
thím chọn bộ lọc có sẵn hoặc thêm bộ lọc tùy ý, tự thêm domain cũng được
IP thì chặn được, nhưng nếu cấp DHCP thì mình cũng ko biết chặn kiểu gì, vì thím chặn thì bữa sau máy đó nó cấp lại IP khác mà, cái này hỏi mấy phen chuyên gia thôi
(trừ phi để IP tĩnh hoặc binding mac luôn
Vừa cài ok rồi thím. Phần Upstream DNS mình để 1.1.1.1 mà thử test phân giải dns nó lại báo lỗi là sao nhỉ. Phần đó để IP hay để dạng https:dns.cloudflare nhỉ
 
Vừa cài ok rồi thím. Phần Upstream DNS mình để 1.1.1.1 mà thử test phân giải dns nó lại báo lỗi là sao nhỉ. Phần đó để IP hay để dạng https:dns.cloudflare nhỉ
thím cài trên gì vậy, win hay linux? có mở port 53 ko? như mình modem khóa port 53 nên xài DoH (443) ko à
nếu trên win thì nhớ đưa cái Adguard Home vô Firewall (mặc định nó chặn á)
đổi dns trên modem (cả Primary & Secondary luôn) thành IP của máy cài Adguard Home

IP của máy cài Adguard Home mình ko để IP tĩnh nhưng trong modem mình để chế độ Bind IP to MAC để DHCP nó cấp đúng cái IP đó luôn
 
thím cài trên gì vậy, win hay linux? có mở port 53 ko? như mình modem khóa port 53 nên xài DoH (443) ko à

nếu trên win thì nhớ đưa cái Adguard Home vô Firewall (mặc định nó chặn á)
đổi dns trên modem (cả Primary & Secondary luôn) thành IP của máy cài Adguard Home

IP của máy cài Adguard Home mình ko để IP tĩnh nhưng trong modem mình để chế độ Bind IP to MAC để DHCP nó cấp đúng cái IP đó luôn
Tôi cài trên Windows, test thử thì vẫn thấy quảng cáo ở trình duyệt, trên dashboard của adguard thấy nó có block ads được vài query rồi. Có vẻ ko triệt để.
 
Tôi cài trên Windows, test thử thì vẫn thấy quảng cáo ở trình duyệt, trên dashboard của adguard thấy nó có block ads được vài query rồi. Có vẻ ko triệt để.
thím nhớ đổi dns trên modem (cả Primary & Secondary luôn nha), chứ nó lọt dns default của nhà mạng vô là ko chặn được đâu

thử xem dns có bị leak ko (ngoài mấy cái dns upstream thím điền thì có lọt dns nhà mạng vô ko)
(mỗi lần thay đổi dns nhớ xài lệnh flushdns)
nếu ổn thỏa thì test qc bằng cái này
nếu chọn các bộ lọc cơ bản như Adguard DNS Filter, 1host lite/Hagezi Normal, ABPVN thì cũng phải đạt được > 80%
còn ko thì bị lỗi ở đâu đó
 
thím nhớ đổi dns trên modem (cả Primary & Secondary luôn nha), chứ nó lọt dns default của nhà mạng vô là ko chặn được đâu

thử xem dns có bị leak ko (ngoài mấy cái dns upstream thím điền thì có lọt dns nhà mạng vô ko)
(mỗi lần thay đổi dns nhớ xài lệnh flushdns)

nếu ổn thỏa thì test qc bằng cái này

nếu chọn các bộ lọc cơ bản như Adguard DNS Filter, 1host lite/Hagezi Normal, ABPVN thì cũng phải đạt được > 80%
còn ko thì bị lỗi ở đâu đó
thanks thím. Lượn lờ voz lại biết thêm tí kiến thức :D
 
Đkm bọn IT bên mình nó cũng chặn zalo web. Có cc gì mà chặn vậy hả thím?

Bữa mình vpn qua nước khác thì lại vào được nhưng giờ đéo hiểu bọn IT này nó làm cách nào đó mà mình VPN vẫn k vào được
IT đâu có rảnh mà đi chặn web các người, trừ khi lãnh đạo họ yêu cầu.
Có khi họ thấy mấy người vào zalo rồi gởi data công ty ra ngoài thì ăn block là chuẩn rồi còn gì nữa
 
Thằng kia xài mạng công ty thì bị chặn là đúng mẹ rồi, tất cả ứng dụng chat, web chat đều có rủi ro lộ lọt thông tin vì mấy thằng ngu nên IT phải chặn và quán triệt thôi. Lại còn đòi VPN ở mạng công ty nữa chứ :feel_good:

Bật 4G lên nếu muốn làm mấy cái việc đó giùm, hoặc nhờ IT công ty hỗ trợ chứ gì mà bọn này bọn nọ như bố người ta vậy.
 
IT đâu có rảnh mà đi chặn web các người, trừ khi lãnh đạo họ yêu cầu.
Có khi họ thấy mấy người vào zalo rồi gởi data công ty ra ngoài thì ăn block là chuẩn rồi còn gì nữa

Nó k biết kiểm soát nên bi hack sau đó đi chặn hết các ứng dụng chat local ở tất cả các quốc gia
Sao k chặn ngay từ vài năm trước đi mà giờ mới chặn
 
Nó k biết kiểm soát nên bi hack sau đó đi chặn hết các ứng dụng chat local ở tất cả các quốc gia
Sao k chặn ngay từ vài năm trước đi mà giờ mới chặn
kiểm soát tốt nhất là block hết internet đó bạn, chỉ white list đăng ký 1 số website nào cần thực hiện công việc thôi, chứ chả ai kiểm soát nổi hành vi người dùng cả
 
Nó k biết kiểm soát nên bi hack sau đó đi chặn hết các ứng dụng chat local ở tất cả các quốc gia
Sao k chặn ngay từ vài năm trước đi mà giờ mới chặn
cho hỏi kiểm soát nội dung ứng dụng chat kiểu gì khi toàn mã hóa đầu cuối? Như email còn hên xui, chặn zip mã hóa gởi ra vô ở mail gateway, chặn file theo nhãn bằng DLP. IT cty quý anh như thế là dễ vkl chứ vô bank lớn nó cấm mẹ mấy cái zalo, viber, tele từ cửa. Cho nv xài máy cty, cài UEM để kiểm soát ứng dụng được cài đặt, kiểm soát truy cập. Anh muốn xài chat gì vì mục đích cá nhân thì xài 4G, vì mục đích công việc cần request hỗ trợ và được phê duyệt chứ éo phải gào mỏ lên chửi.

Sao ko chặn từ vài năm trước? Vì chưa có chính sách. Giờ có thì chặn.

Bên IT chả muốn thả quá cho các quý anh đây xài cho nhẹ đầu, nhưng vì người vô ý thức như các quý anh nên mới dễ bị nhiễm mã độc, cài backdoor hay đơn giản hơn là lộ lọt thông tin, lộ file nhạy cảm, mã nguồn, tài sản cty. Mà đã như thế thì buộc phải block thôi.
 
kiểm soát tốt nhất là block hết internet đó bạn, chỉ white list đăng ký 1 số website nào cần thực hiện công việc thôi, chứ chả ai kiểm soát nổi hành vi người dùng cả
cách bảo mật tốt nhất là đéo có giao tiếp với thằng nào cả, không có in không có out không có risk :LOL:
 
Nó k biết kiểm soát nên bi hack sau đó đi chặn hết các ứng dụng chat local ở tất cả các quốc gia
Sao k chặn ngay từ vài năm trước đi mà giờ mới chặn
Không ai rảnh ngồi moniter cả ngày cái việc chặn mấy web,app của ông. nhưng nó làm ảnh hưởng tới chén cơm của bộ phận IT(bị Hack) nên người ta mới siết lại.
Là công việc bắt buộc thì cứ mạnh dạn đòi sếp xin exception. muốn chat hay làm việc riêng thì nên sử dụng mạng riêng (4G) khôn lỏi xài ké của công ty bị chặn rồi gào lên.
ZBtnCkk.png
 
cho hỏi kiểm soát nội dung ứng dụng chat kiểu gì khi toàn mã hóa đầu cuối? Như email còn hên xui, chặn zip mã hóa gởi ra vô ở mail gateway, chặn file theo nhãn bằng DLP. IT cty quý anh như thế là dễ vkl chứ vô bank lớn nó cấm mẹ mấy cái zalo, viber, tele từ cửa. Cho nv xài máy cty, cài UEM để kiểm soát ứng dụng được cài đặt, kiểm soát truy cập. Anh muốn xài chat gì vì mục đích cá nhân thì xài 4G, vì mục đích công việc cần request hỗ trợ và được phê duyệt chứ éo phải gào mỏ lên chửi.

Sao ko chặn từ vài năm trước? Vì chưa có chính sách. Giờ có thì chặn.

Bên IT chả muốn thả quá cho các quý anh đây xài cho nhẹ đầu, nhưng vì người vô ý thức như các quý anh nên mới dễ bị nhiễm mã độc, cài backdoor hay đơn giản hơn là lộ lọt thông tin, lộ file nhạy cảm, mã nguồn, tài sản cty. Mà đã như thế thì buộc phải block thôi.

Bọn IT đầu đất như bọn mày thì thua
Ngta kiểm soát phải tùy thuộc vào bối cảnh tổ chức chứ tao làm doanh nghiệp sản xuất, cả chục cty giống y chang nhau k có cty nào chặn
Đầu đất k biết kiểm soát mới đi chặn thôi.
Một lần nữa xin ngưng tranh luận với bọn IT đầu đất, làm ơn đừng có @.
 
Bọn IT đầu đất như bọn mày thì thua
Ngta kiểm soát phải tùy thuộc vào bối cảnh tổ chức chứ tao làm doanh nghiệp sản xuất, cả chục cty giống y chang nhau k có cty nào chặn
Đầu đất k biết kiểm soát mới đi chặn thôi.
Một lần nữa xin ngưng tranh luận với bọn IT đầu đất, làm ơn đừng có @.
Thế thì lên mà hỏi thằng sếp mày coi tại sao IT nó block nhé, khéo bối cảnh tổ chức nhà mày đang muốn chặn và thải loại hết mấy thằng như mày đấy. Bần nông tư duy hạ đẳng lên cty dùng chùa mạng lại còn đòi VPN thôi :feel_good:
 
Ngày xưa làm ở cty cứ gửi 1 tập tin lớn hơn 200KB lên bất cứ hệ thống nào (chat, email, drive,...) đều sẽ có email cảnh báo gửi về, ko biết bộ phận mạng họ kiểm soát đc kiểu gì mà đc vậy nhỉ
 
Bọn IT đầu đất như bọn mày thì thua
Ngta kiểm soát phải tùy thuộc vào bối cảnh tổ chức chứ tao làm doanh nghiệp sản xuất, cả chục cty giống y chang nhau k có cty nào chặn
Đầu đất k biết kiểm soát mới đi chặn thôi.
Một lần nữa xin ngưng tranh luận với bọn IT đầu đất, làm ơn đừng có @.
thật, hồi làm cty trước, ko chặn bất cứ trang nào luôn hay dịch vụ gì luôn, nhưng cứ send file là có email cảnh báo liền
 
Back
Top