דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. רשתות
  3. חסימה לפי דומיין ברמת המחשב

חסימה לפי דומיין ברמת המחשב

מתוזמן נעוץ נעול הועבר רשתות
77 פוסטים 16 כותבים 7.4k צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מנצפךמ מנותק
    מנצפךמ מנותק
    מנצפך
    השיב לmaster ב נערך לאחרונה על ידי
    #48

    @master מסכים איתך עקרונית. אבל התוכנה שלי עוברת ב"ה כל יום עשרות ומאות ילדים...
    בעיקרון במצב עכשיו אפילו אני לא יכול לפרוץ אותה.
    אבל צודק שאם אפשר להוסיף סינון זה טוב. בכל מקרה K9 לדעתי מספיק במצב הנוכחי.
    (ברור שהיו פאשלות, אבל הילדים די מהר מצאו אותן...)

    masterM תגובה 1 תגובה אחרונה
    0
    • מנצפךמ מנותק
      מנצפךמ מנותק
      מנצפך
      כתב ב נערך לאחרונה על ידי
      #49

      בכל אופן אני מיוזמתי תמיד ממליץ ללקוחות: נטפרי.

      תגובה 1 תגובה אחרונה
      0
      • masterM מנותק
        masterM מנותק
        master
        השיב למנצפך ב נערך לאחרונה על ידי
        #50

        @מנצפך אמר בחסימה לפי דומיין ברמת המחשב:

        @master מסכים איתך עקרונית. אבל התוכנה שלי עוברת ב"ה כל יום עשרות ומאות ילדים...

        אתה מתכוון לשיטת רב הונא?

        מה זה עוזר לי שיש מאות ילדים זה לא הופך את זה לפחות מסוכן,
        בא נניח שאת התוכנה שלך לא ניתן לפרוץ,

        יש הגנה בsafe mode ?
        יש הגנה בהעלאת מערכת הפעלה חיצונית?

        תגובה 1 תגובה אחרונה
        2
        • מנצפךמ מנותק
          מנצפךמ מנותק
          מנצפך
          כתב ב נערך לאחרונה על ידי מנצפך
          #51

          @master
          מהי שיטת רב הונא?
          אי אפשר לכבות את המחשב בתוכנה. ואין גישה פיזית למארז.

          masterM תגובה 1 תגובה אחרונה
          0
          • masterM מנותק
            masterM מנותק
            master
            השיב למנצפך ב נערך לאחרונה על ידי
            #52

            @מנצפך אמר בחסימה לפי דומיין ברמת המחשב:

            @master
            מהי שיטת רב הונא?

            כתבת שמשתמשים עם זה מאות ילדים, מה זה פותר, זה עושה עושה את הבעיה לפחות מסוכנת?
            קידושין מ"א

            אמר רב הונא כיון שעבר אדם עבירה ושנה בה הותרה לו הותרה לו סלקא דעתך אלא נעשית לו כהיתר.

            אי אפשר לכבות את המחשב בתוכנה. ואין גישה פיזית למארז.

            יש להם גישה ללוח החשמל,

            תגובה 1 תגובה אחרונה
            3
            • מנצפךמ מנותק
              מנצפךמ מנותק
              מנצפך
              כתב ב נערך לאחרונה על ידי
              #53

              איזה מחשבים נדלקים אוטומטית מחדש?

              masterM תגובה 1 תגובה אחרונה
              0
              • masterM מנותק
                masterM מנותק
                master
                השיב למנצפך ב נערך לאחרונה על ידי
                #54

                @מנצפך
                תנסה בעצמך
                תוריד לפחות משניה ותדליק חזרה, כל (!) המחשבים נדלקים מחדש,
                אני לא סתם כותב, זה משום מעשה שהיה,

                תגובה 1 תגובה אחרונה
                3
                • מנצפךמ מנותק
                  מנצפךמ מנותק
                  מנצפך
                  כתב ב נערך לאחרונה על ידי
                  #55

                  טוב. אני יכול לעשות חסימת חומרה על ה - USB. נראה לי יהיה הכי הרמטי.
                  או שאולי יספיק לעשות על ה safe mode ולהגן על ה BIOS בסיסמא. נראה לי רחוק מידי.
                  אם יש גישה לארון חשמל אני אציע חסימה חומרתית לUSB.

                  masterM תגובה 1 תגובה אחרונה
                  1
                  • masterM מנותק
                    masterM מנותק
                    master
                    השיב למנצפך ב נערך לאחרונה על ידי
                    #56

                    @מנצפך
                    זה לא מספיק אני לא רוצה לתת מידי הרבה רעיונות בפורום ציבורי,
                    כמו שעל restart באמצעות לוח החשמל לא חשבת, למרות שהוא כ"כ פשוט, יש עוד רבים כאלו,
                    אני לא מדבר רק על דברים שרק מתקדמים יוכלו לבצע אלא דברים ששמעתי על בני נוער שבוצעו,
                    בית כנסת זה מקום מאד בעייתי מהבחינה הזאת,

                    מנצפךמ תגובה 1 תגובה אחרונה
                    3
                    • מנצפךמ מנותק
                      מנצפךמ מנותק
                      מנצפך
                      השיב לmaster ב נערך לאחרונה על ידי
                      #57

                      @master לא נכון. חשבתי גם על זה. אלו דברים שהיו, מסיפורים של גבאים.
                      ולכן חשבתי על פיתוח חסימה חומרתית לUSB.
                      מה שלא ידעתי וחידשת לי זה שבכל המחשבים זה כך. תודה רבה!

                      תגובה 1 תגובה אחרונה
                      1
                      • מנצפךמ מנותק
                        מנצפךמ מנותק
                        מנצפך
                        כתב ב נערך לאחרונה על ידי
                        #58

                        @master אם יש לך עוד רעיונות אשמח לשמוע!

                        masterM תגובה 1 תגובה אחרונה
                        0
                        • masterM מנותק
                          masterM מנותק
                          master
                          השיב למנצפך ב נערך לאחרונה על ידי
                          #59

                          @מנצפך
                          לא יותר פשוט במקום לסגור חורים לשים קו עם סינון?

                          תגובה 1 תגובה אחרונה
                          2
                          • מנצפךמ מנותק
                            מנצפךמ מנותק
                            מנצפך
                            כתב ב נערך לאחרונה על ידי
                            #60

                            @master זה לא קשור.
                            כבר אמרתי לך שאני ממליץ על נטפרי.
                            לא לכולם זה מתאים.
                            לרובם באמת יש סינון (בדר"כ נטפרי).
                            מצידי עצם הגישה למחשב בעייתית מאוד ואסור שתקרה.
                            אני אישית מעדיף לעשות חסימה חומרתית ל USB. אבל חוששני מתקלות פה ושם.

                            תגובה 1 תגובה אחרונה
                            1
                            • מנצפךמ מנותק
                              מנצפךמ מנותק
                              מנצפך
                              כתב ב נערך לאחרונה על ידי
                              #61
                              פוסט זה נמחק!
                              תגובה 1 תגובה אחרונה
                              0
                              • dovidD מחובר
                                dovidD מחובר
                                dovid ניהול
                                כתב ב נערך לאחרונה על ידי
                                #62

                                @מנצפך אני מצטרף לכל מילה של @master.
                                אל תוותר להם, אין הצדקה לרשת מסוכנת.
                                באבטחה, לא משאירים שום חור. וזה ממש אותו הדבר.

                                מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                                בכל נושא אפשר ליצור קשר dovid@tchumim.com

                                תגובה 1 תגובה אחרונה
                                4
                                • מנצפךמ מנותק
                                  מנצפךמ מנותק
                                  מנצפך
                                  כתב ב נערך לאחרונה על ידי
                                  #63
                                  פוסט זה נמחק!
                                  masterM תגובה 1 תגובה אחרונה
                                  1
                                  • masterM מנותק
                                    masterM מנותק
                                    master
                                    השיב למנצפך ב נערך לאחרונה על ידי
                                    #64

                                    @מנצפך אמר בחסימה לפי דומיין ברמת המחשב:

                                    ותשים לייק אחרי שתשלח.
                                    ?
                                    תודה!

                                    ?

                                    תגובה 1 תגובה אחרונה
                                    1
                                    • S מנותק
                                      S מנותק
                                      system
                                      כתב ב נערך לאחרונה על ידי system
                                      #65

                                      לחסימת כתובת שם תחום במערכת קיימות שיטות שונות בעלות חסרונות ויתרונות
                                      הם מסווגות בין צד לקוח לצד שרת.

                                      ראשית בבואנו למצוא פתרון חסימה נבחן אם קיים מענה למספר נקודות חשובות:
                                      א. האם המענה הוא עבור כלל התעבורת רשת במערכת או רק דרך יישום ספציפי. למשל בקרה בדפדפן תשפיע רק על המידע העובר דרך הדפדפן אבל לא תמנע גישה דרך מדפדפן אחר.
                                      ב. האם החסימה תחול על כלל חשבונות המשתמשים במערכת או על חלקם
                                      ג. האם החסימה תחול על כל רשת שאליה נתחבר או שההגנה עובדת רק ברשת מסויימת כך שאם נתחבר לרשת אחרת ההגנה לא תשפיע. למשל הגנה המיושמת בהפניה לשרת DNS ספציפי שלא זמין בכל רשת.
                                      ד.על איזו פלטפורמת מערכת הפעלה זה ניתן ליישום ואם קיימים דרישות מיוחדות
                                      ה. אלו אמצעי הגנה ניתן ליישם למניעת גישה של המשתמש לביטול/עקיפת החסימה

                                      ננסה לסקר מקצתם עם התייחסות רק לחלק מהנקודות ביבור שצויינו לעיל:

                                      1. קובץ HOSTS לתרגום כתובות IP היא שיטה ותיקה ויתרונה שקיימת בכל פלטפורמת מערכת הפעלה ומשפיע על כל תעבורת המערכת (למשל, כל הדפדפנים מושפעים מכך). בין שלל חסרונותיה נציין רק שהשיטה מסורבלת עקב דרישת ליצור רשומת RR עבור כל שם תחום בנפרד ולא ניתן לציין רשומה יחידה שתכלול אוטומטית את כל התתי שם תחום שתחתיה.
                                        לדוגמה שם תחום example.com שמכיל תחתיו תתי תחום: www.example.com, ftp.example.com, mail.example.com
                                        נצטרך בקובץ HOSTS לציין רשומה עבור כל שם תחום בנפרד

                                      למקצוענים שבנינו תוכל לקרוא על כך באריכות כאן

                                      1. Name Resolution Policy Table (NRPT) השיטה החדשה והמתקדמת של מיקרוסופט ממערכת Vista ניתנת לניהול במדיניות קבוצתית (GPO) או עקב היותה מבוססת ערכי רישום (Registry) ניתן לבצע הגדרות גם במערכת מהדורת לקוח שלא קיים GPO
                                        משפיע על כל התעבורת המערכת (למשל, כל הדפדפנים מושפעים מכך).
                                        חסרונות אין רק יתרונות מותאמת לניהול מתקדם החל מציון טווחים או סוג קידומת שם תחום
                                        ועד הצבת תנאי מדיניות לניתוב בקשות כדוגמת דרישת תמיכה מאובטחת ב- DNSSEC או הפניה למענה מערכת ספציפי ועוד....

                                      למקצוענים שבנינו תוכל לקרוא על כך באריכות כאן

                                      1. כלי בקרה שונים המאפשרים חסימה ניתן לסווגם למספר קטגוריות:
                                        א. בקרה ביישום הדפדפן אז המשמעות שהם רק על תעבורה שעוברת בדפדפן הם משפעים אבל לא על כל תעבורת כרטיס הרשת.
                                        ב. בקרה ביישומים צד שלישי כבקרת הורים של מערכות הפעלה או תוכנות אנטי וירוס שונות משפיעים על תעבורת הרשת של המערכת והחסרון הבולט הוא לעיתים בעלות הכספית

                                      2. קיימות חסימות ברמת טבלת Route החסרון הוא שזה רק בטווחי כתובת IP ולא בשמות תחום אבל עדיין מספקים מענה לצרכים רבים

                                      למקצוענים שבנינו תוכל לקרוא על כך באריכות כאן

                                      1. ברשת ארגונית יתכן שתבוצע הפניה לשרת DNS ייעודי ברשת כאשר החסרון יתכן במידה והמערכת תתחבר לרשת אחרת ושרת ה- DNS לא זמין
                                      masterM shragaS 2 תגובות תגובה אחרונה
                                      10
                                      • masterM מנותק
                                        masterM מנותק
                                        master
                                        השיב לsystem ב נערך לאחרונה על ידי
                                        #66

                                        @administrator
                                        תודה !
                                        שאפו על המדריכים הארוכים והמפורטים,

                                        תגובה 1 תגובה אחרונה
                                        2
                                        • shragaS מנותק
                                          shragaS מנותק
                                          shraga
                                          השיב לsystem ב נערך לאחרונה על ידי
                                          #67

                                          @administrator לא כל כך הוגן לשלוח ללינקים שאין אפשרות גישה אליהם... (גם אחרי הרשמה...)

                                          קונים בעלי אקספרס? התוסף שיעזור לכם ✅ למצוא את המחיר הכי זול למוצר בעלי אקספרס 💰, ✅ לחפש כל מוצר שמצאתם באינטרנט ישירות בעלי 🔍, ✅ להשוות מחירים עם טימו 👈 התקינו חינם!⚡

                                          clickoneC תגובה 1 תגובה אחרונה
                                          3

                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          בא תתחבר לדף היומי!
                                          • התחברות

                                          • אין לך חשבון עדיין? הרשמה

                                          • התחברו או הירשמו כדי לחפש.
                                          • פוסט ראשון
                                            פוסט אחרון
                                          0
                                          • דף הבית
                                          • קטגוריות
                                          • פוסטים אחרונים
                                          • משתמשים
                                          • חיפוש
                                          • חוקי הפורום