[DrayOS5] Blokowanie stron niebezpiecznych (m.in. malware, phishing)

Routery DrayTek z systemem DrayOS5 to m.in. seria Vigor 2136.
Główne założenia przykładu:
– zablokowanie dostÄ™pu do stron niebezpiecznych (m.in. malware, phishing)

WCF URL Reputation wspiera 82 kategorie stron.
JeÅ›li chcesz sprawdzić klasyfikacjÄ™ danej strony to przejdź do zakÅ‚adki Security / URL/IP Lookup.

WCF

Aktywuj licencjÄ™ WCF.
Zapoznaj siÄ™ z przykÅ‚adem [DrayOS5] Aktywacja licencji WCF przez portal MyVigor

Firewall

Przejdź do zakÅ‚adki Security / Firewall Filters / Content Filters.
Kliknij Add, aby dodać nowy profil.
Filtr treści analizuje nieszyfrowane zapytania DNS, połączenia HTTP, HTTPS oraz QUIC.
Reguła blokująca kategorie stron
– Wpisz nazwÄ™ reguÅ‚y.
– Zaznacz Enabled.
– W polu Source pozostaw Any, aby reguÅ‚a dotyczyÅ‚a dowolnego adresu źródÅ‚owego.
JeÅ›li reguÅ‚a ma dotyczyć wybranych urzÄ…dzeÅ„ to skonfiguruj obiekt w Configuration / Objects / IP Object, a nastÄ™pnie wybierz go jako źródÅ‚o.
– W polu Destination wybierz kategorie stron zwiÄ…zanych z bezpieczeÅ„stwem (Botnets, DNS over HTTPS, Hacking, Keyloggers and Monitoring, Malware Sites, Parked Domains, Phishing and other Frauds, Proxy Avoidance and Anonymizers, SPAM URLs, Spyware and Adware)
Do zwiększenia efektywności filtrowania wymagane jest zablokowanie kategorii DNS over HTTPS.
– Wybierz akcjÄ™ Block, aby Vigor blokowaÅ‚ dostÄ™p na podstawie wybranych kategorii stron.
Przejdź do zakÅ‚adki Security / Firewall Filters / IP Filters.
Jeśli są stworzone reguły przepuszczające ruch to upewnij się, że opcja Bypass Content Filter jest wyłączona.
Na komputerze z systemem Windows użyj polecenia ipconfig /flushdns, aby wyczyścić cache DNS.

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

AkceptujÄ™