--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Как бороться с анонимайзером?

Сисадминское
9
100
С друзьями на NN.RU
В социальных сетях
Поделиться
mik-mak
08.02.2013
Как вы боретесь с подобным..
Есть мысль посмотреть Rejic.. Но, как я понял сразу не получится, так как там нужно рейтинг зарабатывать, пополняя базу.. Да и направленность у него несколько устарела :(
Чета не могу найти пополняемую базу анонимайзеров..
McLane
09.02.2013
лучше совместить программную и организационнцю защиту. штрафы за использования.
а в конце месяца с прокси собрать наиболее используемые хосты и наиболее емкие по трафику... проверить и список умников руководству. пару раз минусовая премия быстро отучает и направляет деятельность работников в трудовое русло B-)
mik-mak
09.02.2013
Эт панятна :)
Мне интересно с академической точки зрения..
Пока вырисовываются два пути:
1. Парсинг html.. Но это слишком ресурсоёмкий путь :(
2. Вариант с режиком или аналогом его..
Второй путь сводится к обновляемой базе анонимайзеров, а её то я никак не могу найти..
McLane
09.02.2013
парсинг ... накуа ? если тока самому интересно :)

если лень и/или неинтересно/ неподходит готовый софт, то что мешает как я сказал лог прокси тупо по объему и частоте посещения отфильтровать и сразу будет видно анонимов то ..;)
mik-mak
09.02.2013
Я про парсинг вот чего имел ввиду:
Автоматический анализ того, что вылазит у пользователя на контупере.. Тоесь, если пользователь зашел через анонимайзер на вконтакт, то адрес меняется на абракадабру, но в браузере-то открывается страница вконтакта, и ее, теоретически, можно отследить.. Про реализацию, не знаю %)

По поводу логов прокси, это понятно, что отфильтровав запросы можно найти анонимайзер и прикрыть его, но их же легион.. А так искать и давить некошерно, хочется автоматом..
McLane
09.02.2013
не парьте себе мозг ... анонимайзеров легион их всех вычислять автоматически очень трудная задача ... гораздо лучше подействует когда парочку товарищей оштрафуют ... тогда большинство скажет ну на..фиг надо :)

Ещё раз повторю ... привыкайте к тому, что защитой информации компании и рулением ресурсами IT надо прибегать не только к техническим решениям, но и к организационным, что заастую гораздо эффективнее (но не так эффектно :) согласен).

ЗЫ надеюсь вы начальству не пообещали что будет все красиво и автоматом запрещать? ;)
mik-mak
09.02.2013
Ну.. я ш грил, мне это интересно из, такскть, академического интереса..
Порнуха-то тем же самым режиком вполне себе нормально режется..

Всё-таки, режик прокатывает, но тама надо подписки на обновления добиваться :(
Alexey32
09.02.2013
DansGuardian не пробовали?
Я не пробовал - вроде как страницы грузиться гораздо дольше будут (пока содержимое проверяется), и, наверное, чтобы все правильно работало придется многое допиливать.
Вообщем интерес отпал.
mik-mak
09.02.2013
Хм.. Интересна.. Видимо, это тот самый инструмент, для 1го пути :)
Как-нито надо попробовать..
kokon
09.02.2013
Политику фаервола изменить: запрещено всё, что не разрешено. Пусть юзверы, служебную записку пишут, для открытия нужных им сайтов :)
А чтобы сильно не возмущались, изучить логи, какие ресурсы чаще всего посещаются и нужны ли они для работы, и прописать их в разрешенные адреса.
kemy
26.03.2013
это раньше было хорошо, когда страничка делалась в нотепаде
а теперь что бы нужный сайт отобразился зае...ся правило создавать
(astra)
09.02.2013
А зачем бороться, вам жалко что ли?
существует мнение, что на работе за деньги надо работать.
toronto
09.02.2013
в корне неправильное)
FreeCat
09.02.2013
... существует мнение что если своё дело выполнил и трафф безлимитен - то все такие взляды - самодурство руководства.
Crocodile
09.02.2013
Плюсмного.
Yden
10.02.2013
да уж ... я хоть и сам админ но это прекрасно понимаю
echo_
26.03.2013
... существует еще одно мнение, что пользователи не относящимся к работе инет-серфингом сильно "просаживают" канал. тем самым мешают работе тех, кому этот канал действительно нужен. и не спасает ни несколько провайдеров, ни балансировка нагрузки.
FreeCat
26.03.2013
... таки это решается резервированием для "обязательных" клиентов). А не обрехкой всех и вся).
echo_
27.03.2013
это тоже есть) но специфика работы конторы такова, что в любой момент времени может понадобится широкий канал. сказать а-та-та можно, а в-хвост-и-в-гриву нельзя, вот и приходится вертеться. но как писали выше, хорошо помогают показательные расстрелы - опубликование расхода трафика по сотрудникам на корпоративном портале)
FreeCat
28.03.2013
что - контора не может позволить себе резервный незагруженный канал)?
echo_
28.03.2013
оно считает, что 3-х достаточно и где то я с ним согласен )))
у нас сейчас флагманский проект инет-портал (сами пишем), и естественно нагрузка на сеть сумасшедшая. для примера из недавнего- для тестов надо было поднять почтовый сервер и в нескольких ящиках в разной пропорции разместить 1,5 млн. спам-писем. реализовал я это конечно в локалке, но привожу просто как пример для оценки нагрузки на сеть.
FreeCat
28.03.2013
... тогда вряд ли "такие" юзеры могут существенно нагрузить канал).
echo_
29.03.2013
еще как могут) кодеры- они такие)
FreeCat
30.03.2013
Чем кодеры страшнее "обычных оффисных хомячков"))?
FreeCat
28.03.2013
P.S. DDOS учитывали)))?
echo_
29.03.2013
и не только))) от этого проекта один плюс- существенно подтянулся в использовании инструментов мониторинга сети.
FreeCat
30.03.2013
... тогда странно что внутренние юзеры нагружают - а DDOS - нет))) ... что-то тут не так))) ...
Плюс. Есть работа - делаю. Сделал - хоть кино смотрю, хоть по форумам ползаю, ибо безлимит.
FreeCat
30.03.2013
... вот и я про что) ... это работа, а не рабство))).
Зато в армии было весело. Солдат всегда должен быть занят. Бляху чистить, например... или разбирать табуретки.
FreeCat
30.03.2013
... в нас не совсем такие части были))) ... так что подобной глупости не было).
RoMih
31.03.2013
существует мнение что на работе надо выполнять свою работу, а если работа вся выполнена, то - свободное время.
существует мнение, что если у сотрудника есть свободное время - то у него херовый начальник.
RoMih
31.03.2013
существует мнение, что работа разная бывает :)
работа - это работа. "свободное время" - это не работа.
зы: у моих девченок и игрушки стоят и музыка на сервере лежит и одноклассники с ютюбом не закрыты.
RoMih
31.03.2013
я админ, чем реже я работаю, тем лучше :)
FreeCat
31.03.2013
Если работу выполняют - чему это мешает)?
помогает
FreeCat
02.04.2013
... бывает и так) ...
FreeCat
31.03.2013
Видящий сны писал(а)
существует мнение, что если у сотрудника есть свободное время - то у него херовый начальник. ...

... надо было у такого начальства сисадминам устроить "итальянскую забастовку" по такому принципу))) ...
сисадмин существо особое, на него правила не распространяются:о)
FreeCat
02.04.2013
ога).
тогда можно пойти дальше: все сделал - нефиг в офисе штаны просиживать. И начальство сразу видит, кто и как работает.
RoMih
31.03.2013
Да, это было бы идеально. У нас в одной конторе есть мерчендайзеры, к обеду они обходят все точки, в 12 в офисе, и сидят чаи гоняют до 18. И никуда уйти нельзя, они же за это зп получают. Это вот я считаю феерический бред руководства.
а потом люди уходят, а начальство удивляется..
RoMih
31.03.2013
Ага, хреновое начальство. Я вот в одной конторе тоже админом работал, а там три директора было (ген, фин, ком) - двое военных, один мент. Когда работы не было, всякую хню придумывали, лишь бы "без дела" не сидели. С одной стороны конечно хорошо, время быстро летитЮ, с другой - поколымить не удавалось :) Ну в общем я там три месяца работал с этими мудаками. Еще через полгода они закрылись :)
FreeCat
31.03.2013
У "военных" у всех такая херня((( ... учили их так))) ... больше никак не могут))).
RoMih
01.04.2013
и ментов
FreeCat
02.04.2013
... ну это те же яйца - тока в профиль))) ...
StaffCop.
Логгит реальные урлы, делает скриншоты. Начальство само решает кого смотреть, кого ебать.
mik-mak
09.02.2013
Дык.. Это можно и бесплатно делать :)
Alexey32
09.02.2013
От хитрожопых все-равно не спасет, но как вариант можно skydns или подобное. Но начнутся жалобы, что заблочено что-то нужное)
alx8787
25.03.2013
Ага.. под предлогом работы опять полезут..
alx8787
25.03.2013
В пред конторе керио был, так я как палил:
В логах кто то зашёл на сайт и заголовок его Добро пожаловать.. 1 в 1 как в вконтакте))) так я пару раз закрывал анонимайзеры, пока не надоело.. В итоге - xxx .руб и показательный приказ (что бы каждый сотрудник ознакомился).. 2 штрафа и все утихли.. периодически посматриваю, но вроди урок усвоили..
Hifish
25.03.2013
RAdmin, Team Viewer :)
acella
26.03.2013
Чем помогут они ?
А если юзверей человек 200 ?
Они вполне могут помочь юзверям. Подключаться к домашним компам и гулять по любимым сайтам.
acella
31.03.2013
Нидайбох 200 юзверей способных намутить удалёнку домой :D
Да, это жесть)) Но такое, ИМХО, не реально. Из 200 максимум 1-2 "умника" найдутся.
FreeCat
31.03.2013
)))).
acella
26.03.2013
Кроме административного ресурса, есть идея рубать поисковые запросы со словом "анонимайзер".
Юзвери же их всё равно в гугле ищут , а не носят с собой список.
Ну а уже заюзаные банить.
Всё равно придётся руки прикладывать.
FreeCat
26.03.2013
acella писал(а)
а не носят с собой список.

... таки нетрудно и принести))) ...
kokon
27.03.2013
Приказ написать, и всех с ним ознакомить, под роспись. Что мол интернет, использовать только в служебных целях, иначе штраф. На самые популярные сайты (какие нибудь одноклассники), настроить редирект в фаерволе, на страничку с заявлением об уходе.
echo_
27.03.2013
))) как то делали такое. на соц сети был редирект на демотиватор с фоткой генерального и надписью: а ты написал заявление на увольнение?
Тоже такое делал лет пять-шесть назад. :-)
"Элементарно, Уотсон!" (с)
Собрать статистику по самым активным IP в локалке, эти локальные IP-шники завернуть в траффик-шейпер. Думаю, "трубы" на 64Кбит/сек будет достаточно для начала. Будут жаловаться, что тырнет медленно работает? Тогда распечатку логов по греп/сорт/юник (с кратким и доступным описанием, что это за "сайты" и какое они имеют отношение к работе) - руководству на стол. После пары "дрЮчек" в кабинете дира такие "работнички" обычно успокаиваются.
Проверено, работает.
Werj
27.03.2013
ipcop с черным списком
Работник выполняет свою работу на 110% !?
Нахуа тада до него доёпываться!? Пускай это для него будет бонусом!
Ну а коли нет! То другой разговор.
Совсем плять как крепостные!!!
FreeCat
28.03.2013
... подозреваю что там "военное" руководство ... не может жить спокойно, когда работник не нагружен ... даже какой-то "мусорной" работой(.
Я понимаю если сотрудник действительно,малоответственнен,наплевательски относиться к своей работе и т.д. и т.п.
Можно перекрыть кислород,а лучше уволить!(А может причина то вовсе не в работнике???)
Но ведь порой от делать нех,эти мнимые божки примерив выдуманный нимб,ведут свою политику не как настоящие бизнесмены и работники руководящего,высшего звена! А как воплощение "людей" скрывших в себе все комплексы что только можно!
__________
Тьфу!....
Есть такое понятие, как "ширина канала", если по-простому, для вас.
Так вот, она не должна "уменьшаться" из-за тех, кто в интернете занимается всякой х.етой, не относящейся к выполнению работником своих должностных обязанностей. И задача хорошего админа - не допустить этого "уменьшения", используя технические и административные ресурсы.
P.S. Надо лазить в одноклассники и на нюру - лазьте со своих мобил либо с домашних тырнетов.
А для чего там невъепеная ширина??? Нет,ну конечно если это офис и 300+ человек и 1/5 из них сидит одновременно в соц.сетях а 3\4 из тех что там сидят еще и умудряются youtube палить,то дааа!
А один бедненький менеджеришка уже в пятый раз пытаеться отослать Е-майл )))))))))
Но в таком случае и требование к оборудованию должны быть никак не на уровне потребителя малого звена!
В любом случае,будут проблеммы!.
всё от скупости!
А скупой как известно,платит дважды!.
Le}{a52rus писал(а)
А один бедненький менеджеришка уже в пятый раз пытаеться ...

Сначала - один, а потом - и остальные, глядя на него. А это уже бардак.
Не выдёргивай слова из контекста.... Они теряют от этого своей смысловой нагрузки.
Ничего они не теряют. Смысл прост: "почему мне, Пете Иванову, нельзя, когда Ване Петрову можно?". Это как на вашем любимом автофоруме. "Почему это мне парковаться на тротуаре нельзя, если сосед паркуется?! Ах, по ПДД не положено? Что, никто ни разу не нарушал ПДД, все святые?".

Вот я к чему. Если в конторе определен регламент по использованию ресурсов той же сети Интернет, и не целевое использование данных ресурсов запрещено, то гнуть пальцы веером и пускать сопли пузырями на тему "жлобства конторы" - это детсад и штаны на лямках.
Ибо "dura lex sed lex".
Лихо ВЫ ярлычки на людей развешиваете....
Ну ну!!!
FreeCat
30.03.2013
Весенний КотЕГ писал(а)
Le}{a52rus писал(а) <br> А один бедненький менеджеришка уже в пятый раз пытаеться ... <br>
<br> Сначала - один, а потом - и остальные, глядя на него. А это уже бардак. ...

Херню ты написал, право слово)).
Я аналогичным образом,не смог понять всю глубину данного высказывания....
mik-mak
29.03.2013
Думаю, чем больше возможностей высосать из нета всякое барахло и запустить его, тем больше проблем у одмина и у руководства %) И, как следствие, у самого высосавшего..
Следовательно, все эти фортификации призваны защитить неразумного работника от лишних проблем :)) Типа, как детям дают вилки с тупыми зубцами и пластиковые ножницы, пока они не научатся пользоваться настоящими..

Ачё, сдал экзамен - получи одминские права на корпоративном десктопе!
Не совсем верная позиция,с моей точки зрения.
Вы просто не работали за опечатанными компами, у которых нет ни USB, ни других средств съема информации. Access network only. Причем доступ по сетке - только внутри коллегиальных групп, и доступ к ресурсам компа и сетки - по ключу на "таблетке". Тырнет есть, но "шаг вправо-влево приравнивается к побегу - расстрел на месте".
Вот там бы вы точно взвыли - ведь пришлось бы работать.
Я пару таких примеров знаю. Порядок в сети. Идеальный, я бы сказал.
Маразм....
ИМХО
FreeCat
30.03.2013
Ну работала моя знакомая) .. в банке в Москве))) .. подсказал ей как обойти))).
anselm
30.03.2013
а я думаю че с банком москвы случилось..
FreeCat
30.03.2013
.. так она давно успела уйти))) ...
anselm
30.03.2013
молодец какая))
FreeCat
31.03.2013
... всё всегда надо делать вовремя))) ...
mik-mak
29.03.2013
Нуу.. Про одминские права после экзамена это я загнул, канешна :)
Ибо, как наказывать провинившегося работника? Увольнять, дык он хороший работник - приносит пользу и тп.. Анально покарать на ковре у директора? Тоже не всем понравится :) А ведь Работник, вобщем-то, не виноват, по большому счёту, он соблазнился халявой, которую ему предложили Руководитель и через него Админ.. В результате, может пострадать кто угодно, Хоть работник, хоть одмин, хоть руководитель, и каждый за дело..
Так вот, чтобы не вводить работника в искушение - желательно закрыть нафик возможные дырки, а не надеяться на егойное благоразумие..

ЗЫ..Хотя, возможны варианты :)) Видел даже такую бумажку, где работник подписывался на полное возмещение возможного ущерба в обмен на нелимитированный интернет :)) Правда, давно это было.. Когда инет был еще со скоростью 28.8кбит/с..
mik-mak писал(а)
Когда инет был еще со скоростью 28.8кбит/с..

))))))) Какой Вы древний!!!
FreeCat
30.03.2013
Отнюдь, не такой он и древний))) ... я работал на модеме со скоростью 2400, причём без V.42bis и MNP5))).
В те времена я похоже ходил пешком под стол)))))
FreeCat
30.03.2013
1992-й).
FreeCat
30.03.2013
P.S. К слову, такого понятия как "интернет" в РФ тоже ещё не было тогда))).
FreeCat
30.03.2013
Весенний КотЕГ писал(а)
Есть такое понятие, как "ширина канала"

Ага, ага))) .. тока это всё решается на уровне "выходного" оборудования, без всяких запретительных мер))).
Тсссс)))) Он сказал
Цитата:Есть такое понятие, как "ширина канала", если по-простому, для вас.
Куда уж нам то, до его знаний!!!)))))))))
Типа вы пошутили? Типа я посмеялсО.
Ды мне как то поХ
Смеялсо ты или плакал!....
Идите на свой АФ, юноша, и тролльте там, не мешайте взрослым дядям разговаривать.
За собой бы последил!
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.