Важно известие: |
Сценарият: "Сценарият е в процес на изпълнение:
Училище би искало да има филтрирани различни изображения от търсачките. Лесен начин да направите това е да интегрирате Google SafeSearch.
Настройка на Google SafeSearch
Докато филтрирането на уебсайтове чрез филтъра за съдържание е лесно за изпълнение, премахването на неподходящи изображения от резултатите на търсачките изисква много повече усилия. В хода на "училищата към интернет" търсачките Google и Bing предлагат възможност за активиране на режима SafeSearch на мрежово ниво. В този случай клиентът няма възможност да деактивира този режим. По този начин заявките за изображения могат да бъдат филтрирани без много усилия.
В този пример ще покажем как може да се използва режимът SafeSearch на Google на мрежово ниво. Тук SafeSearch е активиран за всички клиенти в LAN1.
Първо се уверете, че зоната LAN1 използва DNS сървъра на Zywall:
Configuration> Network> Interface> Ethernet> LAN1
За да направите това, ZyWALL е избран като First DNS Server (Първи DNS сървър):
След това се създава необходимото пренасочване в настройките на DNS.
За тази цел се използват CNAME записи:
Configuration> System> DNS> CNAME Record
За всеки желан домейн на държава трябва да се запише CNAME запис.
За да се блокират всички останали държави, трябва да се създаде подходящ профил за филтриране на съдържанието.
Всички адреси, които трябва да бъдат допуснати, се записват тук и се потвърждават с Apply (Приложи).
Конфигурация>Услуга за сигурност> Филтър за съдържание> Доверен уебсайт
За да приложите току-що създаденото правило, то трябва да бъде посочено в профила за филтриране на съдържанието.
Configuration> Security Service> Content Filter> Content Filter Profile (Конфигурация> Услуга за сигурност> Филтър за съдържание> Профил за филтриране на съдържание)
- Отворете желания профил.
- Активирайте "SafeSearch" и поставете отметка в квадратчето до "Search Engine" (Търсачка). Това ще блокира всички търсачки с изключение на тези, които сте добавили към доверените уебсайтове в предишната стъпка.
Също така проверете дали са поставени отметките "Custom Service" (Потребителска услуга) и "Check Common Trusted/Forbidden List" (Проверка на общия доверен/забранен списък).
Щракнете върху "ОК", за да се приложат промените.
Профилът е запазен. Профилът влиза в сила само когато е приложен към политика за сигурност.
За да предотвратите използването на DNS сървър, различен от USG,
групата на DNS услугите е блокирана в зоната на LAN. За тази цел предварително определената
DNS група може да се използва. конфигуриране> политика за сигурност> контрол на политиката> добавяне
Функцията Google SafeSearch вече е активирана в USG и не е регистрирана. Блокират се домейни на държави:
CNAME също така ограничава Bing и YouTube. При тези услуги е достатъчен записът CNAME:
KB-00359 Оригинална версия
ОТКАЗ:
Уважаеми клиенти, моля, имайте предвид, че използваме машинен превод, за да предоставяме статии на вашия местен език. Възможно е не всички текстове да бъдат преведени точно. Ако има въпроси или несъответствия относно точността на информацията в преведената версия, моля, прегледайте оригиналната статия тук:

Коментари
0 коментараВлезте в услугата, за да оставите коментар.