Filtrage(Quelle méthode adopter) - Télécom - Systèmes & Réseaux Pro
Marsh Posté le 07-12-2011 à 11:54:31
Si tu cherche un filtrage digne des meilleurs despotes.
J'ai entendu dire que nos glorieuses entreprise français ont un savoir faire, ils l'ont deja mis en place en liby (filiale de bull) et en birmanie (je pense que c'est alcatel).
Demande leur..
Marsh Posté le 07-12-2011 à 12:08:02
ReplyMarsh Posté le 07-12-2011 à 12:10:29
trekker92 a écrit : bluecoat? |
Tu réponds à quoi là ?
La question ne porte pas sur un réseau d'entreprise ...
Marsh Posté le 07-12-2011 à 12:55:12
Accessoirement avant de mettre en place ce genre de filtrage il y a des trucs rigolos qu'on appelle "lois" ou "constitution" que l'auteur pourrait potasser
Concrètement un des meilleurs moyens reste de créer carrément son propre DNS (la Chine l'a fait). Le filtrage en devient beaucoup plus simple.
Marsh Posté le 07-12-2011 à 13:48:26
qui ferait également office de goulot d’étranglement .. Mais clair dans dans ce principe on est pas à la recherche de la qualité.. mais plutôt de contrôle.
Marsh Posté le 07-12-2011 à 14:01:16
oui mais rien n'interdirait que les utilisateur prennent d'autre serveur DNS
il faudrait donc mettre en plus un "firewall" pour interdir l'accés aux autres dns
Sinon comme firewall la chine ils doivent utilise 1 netasq U70 ou du cisco ?
Marsh Posté le 08-12-2011 à 17:57:10
wikipédia:
Citation : Constitué de pare-feux standards sur les serveurs proxy (passerelles Internet) |
en savoir + :
http://fr.wikipedia.org/wiki/Censu [...] u_de_Chine
http://fr.wikipedia.org/wiki/Grand_Firewall_de_Chine
par proxy, il peut etre aisément contourné avec un autre proxy ou une methode de tunelling
par dns, choisir un autre dns non bloqué, ou dans le cas d'une vraie censure, qui se trouve avant le blocage, ayant un annuaire bien fourni
par firewall, très efficace, mais chiant à mettre en place..
dans les 3 cas cela peut etre adapté aux particuliers (proxy box, opendns, firewall sur un ordi ou/et la box)
comme aux entreprises (sauf peut etre les dns), vu la gestion des acces un proxy rend la tache plus aisée.
Marsh Posté le 07-12-2011 à 11:35:45
Bonjour à tous,
Aujourd'hui il y a plusieurs manières de filtrer le trafic Internet. Et selon la juridiction du pays où l'on se ytrouve, les opérateurs FAI sont parfois obligés de faire des choix difficile entre:
Quelle est selon vous la meilleure approche pour un pays ou un opérateur(en ayant en regard le meilleur compromis qualité coût )?
Par ailleurs, pensez vous qu'il soit plus judicieux de mettre l'infrastructure de filtrage au niveau de chaque opérateur ou la centraliser en faisant transiter obligatoirement tous les FAI par cette structure?
Merci d'avance.