У меня возникли проблемы с тем, чтобы устройство Cisco ASA блокировало определенные сайты социальных сетей, которые стали временными затратами в нашем офисе. Этот вопрос действительно состоит из двух частей:
- Есть ли надежный способ получить все IP-адреса для этих сайтов?
- Похоже, что DNS-серверы Facebook отвечают случайными IP-адресами. Затем
dig
следуетnslookup
два разных IP-адреса дляwww.facebook.com
.
- Похоже, что DNS-серверы Facebook отвечают случайными IP-адресами. Затем
- Есть ли хитрость, позволяющая мне добавлять имена хостов в Cisco ASA через диспетчер устройств адаптивной безопасности (ASDM).
- Я нашел фильтр URL, но для этого требуется стороннее программное обеспечение, которое, я сомневаюсь, получит финансирование только для блокировки этих сайтов.
Мы ищем временное решение, пока я не смогу запустить Squid , а это может занять до шести месяцев (нам нужен сетевой администратор, плохо).