内部网络审计规则设置

审计规则是构建内部专属网络的一项非常重要的功能,因为工作需要,需要一些专属网络访问外网,但是一旦使用了专属网络后,就脱离了公司原有的网络限定,直白的说,就是你的网络变得只有不受控制了,这样显然是行不通的,毕竟上班时间如果进出你电脑的流量异常(进行BT下载之类的)还是会被技术关注的.当然也有可能因为版权缘故导致vps被封等意外情况.这时候后内部专属网络的审计规则就应运而生了,进入主题:

添加举例

 

具体规则

  • 禁用 BT 防止版权争议
    BitTorrent protocol
    数据包明文匹配
  • 禁止 百度高精度定位 防止IP与客户端地理位置被记录
    (api|ps|sv|offnavi|newvector|ulog\.imap|newloc)(\.map|)\.(baidu|n\.shifen)\.com
    数据包明文匹配
  • 禁止360有毒服务 屏蔽360
    (.+\.|^)(360|so)\.(cn|com)
    数据包明文匹配
  • 禁止 邮件滥发 防止垃圾邮件滥用
    (Subject|HELO|SMTP)
    数据包明文匹配
  • 屏蔽轮子网站
    (.*\.||)(dafahao|minghui|dongtaiwang|epochtimes|ntdtv|falundafa|wujieliulan)\.(org|com|net)
    数据包明文匹配
  • 屏蔽 BT(2)
    (torrent|\.torrent|peer_id=|info_hash|get_peers|find_node|BitTorrent|announce_peer|announce\.php\?passkey=)
    数据包明文匹配
  • 屏蔽Spam邮箱
    (^.*\@)(guerrillamail|guerrillamailblock|sharklasers|grr|pokemail|spam4|bccto|chacuo|027168)\.(info|biz|com|de|net|org|me|la)
  • 屏蔽迅雷
    (.?)(xunlei|sandai|Thunder|XLLiveUD)(.)
    数据包明文匹配
    可基本屏蔽掉迅雷的网站,并且在全局模式下会影响迅雷的下载能力

设定了以上规则后只有浏览触犯审计规则的网站内容,就会被网路阻断,同时网页提示信息:"由于碰撞到了审计规则,您的连接已经被阻断"。

暂无评论

发表评论

您的电子邮件地址不会被公开,必填项已用*标注。

相关推荐

华为手机安装使用tiktok教程(鸿蒙系统)

目前晚上很多安装使用tiktok的教程都是需要拔卡才行,经过多番折騰,华为鸿蒙HarmonyOS2.0可以不拔卡安装使用TikTok国际版抖音,测试的手机型号为华为p40 pro,不需要安装谷歌三件套,就可以直接安装使用TikTok25.5. ...

职级晋升管理制度

每个公司都有对应的职业晋升制度,了解自己公司的晋升制度对于自己发展提升都是有帮助的,有目标才能有明确的奋斗动力嘛! 1.职业发展双通道:根据岗位性质不同分为管理通道和专业通道,简称为M(Management)通道和P(P ...

幻灯片背景填充功能的拓展应用

制作断点线框 相信很多人会有这样一个问题:下面这些页面中的线框到底是怎么做的? 想要制作这些断点线框,其实有很多种做法。 而这其中操作最简单、快捷的,就是借助幻灯片背景填充了。 为了更好的理解,来看一个实 ...

Autumn-Pro主题只要50元?

2022年4月1号收到了wordpress果酱微信公众号的消息推送:两周年,wordpress自媒体主题Autumn-Pro降价大促销. 顺手点了进去,发现活动价格只要50元!一开始还以为是愚人节的玩笑,没想到拿着优惠码去购买果然只要50。這個 ...