[DrayOS5] Blokowanie stron niebezpiecznych (m.in. malware, phishing)

Routery DrayTek z systemem DrayOS5 to m.in. seria Vigor C410, C510, 2136 .
Główne założenia przykładu:
– zablokowanie dostÄ™pu do stron niebezpiecznych (m.in. malware, phishing)

WCF URL Reputation wspiera 82 kategorie stron.
JeÅ›li chcesz sprawdzić klasyfikacjÄ™ danej strony to przejdź do zakÅ‚adki Security / URL/IP Lookup.

Serwery DNS

Przykładowe bezpłatne serwery DNS blokujące dostęp do stron niebezpiecznych:
Quad9: 9.9.9.9, 149.112.112.112
Cloudflare: 1.1.1.2, 1.0.0.2

Przejdź do zakÅ‚adki Configuration / LAN / LANs.
Kliknij przycisk Edit.
W polu Primary IP Address wpisz podstawowy DNS  a w Secondary IP Address wpisz zapasowy  DNS, które bÄ™dÄ… otrzymywaÅ‚y urzÄ…dzenia przez DHCP.

Na komputerze z systemem Windows użyj polecenia ipconfig /renew, aby odnowić dzierżawÄ™ i uzyskać nowe adresy IP serwerów DNS.

WCF

Aktywuj usługę WCF (licencja testowa na 30 dni), która zapewnia dostęp do klasyfikacji kategorii stron.
Zapoznaj siÄ™ z przykÅ‚adem [DrayOS5] Aktywacja licencji WCF przez portal MyVigor

Firewall

Przejdź do zakÅ‚adki Security / Firewall Filters / Content Filters.
Kliknij Add, aby dodać nowy profil.
Filtr treści analizuje nieszyfrowane zapytania DNS, połączenia HTTP, HTTPS oraz QUIC.
Reguła blokująca kategorie stron
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– W polu Source pozostaw Any, aby reguÅ‚a dotyczyÅ‚a dowolnego adresu źródÅ‚owego.
JeÅ›li reguÅ‚a ma dotyczyć wybranych urzÄ…dzeÅ„ to skonfiguruj obiekt w Configuration / Objects / IP Object, a nastÄ™pnie wybierz go jako źródÅ‚o.
– W polu Destination wybierz kategorie stron zwiÄ…zanych z bezpieczeÅ„stwem (Botnets, DNS over HTTPS, Hacking, Keyloggers and Monitoring, Malware Sites, Parked Domains, Phishing and other Frauds, Proxy Avoidance and Anonymizers, SPAM URLs, Spyware and Adware)
Do zwiększenia efektywności filtrowania wymagane jest zablokowanie kategorii DNS over HTTPS.
– Wybierz akcjÄ™ Block, aby Vigor blokowaÅ‚ dostÄ™p na podstawie wybranych kategorii stron.
Przejdź do zakÅ‚adki Security / Firewall Filters / IP Filters.
Jeśli są stworzone reguły przepuszczające ruch to upewnij się, że opcja Bypass Content Filter jest wyłączona.
Na komputerze z systemem Windows użyj polecenia ipconfig /flushdns, aby wyczyścić cache DNS.

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

AkceptujÄ™