Questo articolo spiega come configurare un filtro contenuti e bloccare il traffico solo per utenti/telefoni/PC/computer/server specifici nel tuo network. L'articolo è composto da tre sezioni - (1) Come funziona il filtro contenuti (2) come configurare un profilo filtro contenuti e applicarlo alla tua LAN e (3) come configurare il filtro contenuti solo per utenti specifici.
I siti web che utilizzano TLS 1.3 non vengono categorizzati correttamente dal filtro contenuti URL senza l'ispezione SSL.
Per questo, è necessaria una soluzione che effettui un controllo anticipato sulle categorizzazioni tramite query DNS. Il filtro contenuti DNS intercetta le richieste DNS dai client, verifica la categoria del nome dominio e prende l'azione corrispondente, riducendo il rischio di attacchi phishing e oscurando gli IP sorgente usando nomi di dominio dirottati.
1) Come funziona il filtro contenuti DNS?
Rispetto alle carenze del vecchio protocollo, TLS 1.3 può essere considerato un grande passo avanti. Non solo evita i difetti della versione precedente, ma riduce anche il tempo di elaborazione TLS.
Il filtro contenuti DNS identifica il contenuto web catturando il nome dominio nel messaggio di query DNS.
Può essere configurato per limitare l'accesso a certe categorie di contenuti Internet e bloccare la maggior parte dei contenuti dannosi.
Filtro contenuti Web
> Controlla la categoria tramite Server Name Indication nel Client Hello HTTPS
Filtro contenuti DNS
> Controlla la categoria del nome server tramite query DNS
2) Configurare il filtro contenuti DNS
Vai a
Configuration -> Security Service -> Content Filter -> DNS Content Filter2.1 Configura il profilo filtro contenuti
Nella sezione "Profile Management" puoi definire nuovi profili filtro contenuti DNS.
In base alle tue preferenze, puoi scegliere tra le categorie predefinite.
2.2 Aggiungi il profilo filtro contenuti alle regole firewall
Dopo aver selezionato le categorie, devi assegnare i profili a una policy di sicurezza. A differenza del filtro contenuti web, devi assegnare i profili filtro contenuti DNS alle policy di sicurezza in ingresso e in uscita.
3) Configurare il filtro contenuti Web
Vai a:
Configuration -> Security Service -> Content Filter -> Web Content Filter1) Abilita il filtro contenuti tramite la casella "Enable HTTPS Domain Filter for HTTPS traffic" qui sotto:
2) Puoi anche scegliere di mostrare agli utenti una pagina di avviso abilitando "Enable Content Filter HTTPS Domain Filter Block/Warn Page" qui sotto.
3) Se hai domini vecchi con certificati SSL obsoleti (versione SSL 3 o inferiore) puoi deselezionare la casella "Drop connection when HTTPS connection with SSL V3 or previous version" qui sotto.
3.1 Configura il profilo filtro contenuti
1) Prima abilita il servizio di categoria filtro contenuti, come mostrato sotto
2) Puoi scegliere di avvisare le pagine web non classificate (come nello screenshot sotto), lasciarle passare o bloccarle
Nella sezione "Profile Management" puoi definire nuovi profili filtro contenuti Web.
In base alle tue preferenze, puoi scegliere tra le categorie predefinite.
3.2 Aggiungi il profilo filtro contenuti alle regole firewall
Dopo aver selezionato le categorie, devi assegnare i profili alla tua policy di sicurezza LAN to Any:
4) Verifica
Dopo aver configurato correttamente il filtro, un sito bloccato dal filtro contenuti Web / DNS appare come sotto:
Le informazioni sulla pagina bloccata sono anche elencate nel log del firewall.
Il test può essere eseguito manualmente tramite comando CLI:
nslookup> risultato sbloccato:
> risultato bloccato:
5) Risoluzione problemi filtro contenuti
Se riscontri problemi con il filtro contenuti che non funziona correttamente, ci sono alcuni passaggi di risoluzione che puoi seguire per risolvere il problema. Questo articolo ti guiderà attraverso i controlli necessari per assicurarti che il filtro contenuti del firewall Zyxel funzioni come previsto.
Passi per la risoluzione dei problemi:
- Riconnettersi alla rete fisicamente o wireless: A volte, problemi di connettività di rete possono causare malfunzionamenti del filtro contenuti. Inizia scollegandoti dalla rete e poi riconnettendoti fisicamente o via Wi-Fi. Questo passaggio aiuta a rinfrescare la connessione di rete e può risolvere eventuali problemi temporanei che influenzano il filtro contenuti.
-
Verifica le impostazioni DNS: Assicurati che il firewall Zyxel (Zywall) sia impostato come primo server DNS nelle impostazioni DHCP LAN. Controlla attentamente le impostazioni DNS per confermare che l'indirizzo IP del firewall Zyxel sia configurato correttamente come server DNS primario per i client di rete che vi si connettono. Correggere eventuali configurazioni errate può aiutare a ripristinare la funzionalità del filtro contenuti (questo si riferisce al filtro contenuti DNS, che non è presente nel Zyxel Zywall USG110).
-
Disattiva e riattiva IP Reputation Filter, URL Threat Filter e DNS Threat Filter: Se il filtro contenuti non funziona ancora, potrebbe essere necessario disattivare e riattivare i servizi di sicurezza associati. Nell'interfaccia di configurazione del firewall Zyxel, individua le impostazioni di IP Reputation Filter, URL Threat Filter e DNS Threat Filter. Disabilita questi filtri e poi riattivali. Questa azione può risolvere eventuali incoerenze temporanee nel loro funzionamento e ripristinare il normale funzionamento del filtro contenuti.
- Blocca UDP443 (QUIC) nelle regole firewall: In alcuni casi, il filtro contenuti può incontrare difficoltà a causa della presenza di certi protocolli di rete. Per risolvere questo problema, prova a bloccare il traffico UDP443 (QUIC) nelle regole firewall. Impedendo a questo protocollo di attraversare il firewall, potresti risolvere problemi relativi al funzionamento del filtro contenuti. Crea una nuova regola firewall per bloccare il traffico UDP sulla porta 443, specificando "any" come sorgente e destinazione. Applica la regola e testa la funzionalità del filtro contenuti.
6) Configurare il filtro contenuti solo per utenti specifici
Questa sezione ti mostrerà come bloccare il traffico di certi utenti nella tua rete.
1) Il filtro contenuti sarà in grado di bloccare tutti i siti web tranne quelli scelti in base agli indirizzi MAC?
- Risposta: no.
Tuttavia, puoi aggirare il problema con i seguenti passaggi:
Passo A
Non esiste modo di bloccare il filtro contenuti tramite indirizzo MAC perché è basato su IP, quindi devi associare certi indirizzi IP agli indirizzi MAC dei dispositivi Samsung sotto Configuration -> Network -> Interface -> scegli l'interfaccia desiderata e scorri fino al server DHCP e associa gli indirizzi IP lì:
Non abilitare il binding IP/MAC perché si applicherà a tutta la rete.
Dopo aver fatto ciò, puoi creare un Gruppo Indirizzi con tutti gli indirizzi IP scelti (sotto Configuration -> Address/Group -> crea nuovo).
Passo B
Il passo successivo è creare un profilo filtro contenuti sotto Configurations -> Security Service -> content filter -> e Aggiungi profilo:
Poi vai a Custom service e seleziona "Allow web traffic for trusted web sites ONLY":
Questo, come indica il nome, permetterà solo i siti web che inserisci nella sezione siti web attendibili del filtro contenuti:
Inserire un asterisco davanti a .samsung.com permetterà tutti i diversi domini di samsung.com, per esempio, app.samsung.com, store.samsung.com ecc.
Passo C
Vai e crea una Policy di Sicurezza come segue:
LAN1 verso WAN
Sorgente: il Gruppo Indirizzi creato per i dispositivi Samsung, quindi questo influenzerà solo loro.
Il filtro contenuti deve essere il profilo che hai creato.

Commenti
0 commentiAccedi per aggiungere un commento.