Sophos NGFW Cấu hình tính năng URL Filtering và DNS Security để lọc các lưu lượng traffic dựa vào URL

Mô hình mạng​

1782412570092.png

Phần 1: Cấu hình URL Filtering (Web Filtering Policy)


Vào Web -> policies (ở đây đã có sẵn vài cái mặc định nhưng chúng ta sẽ tạo cái mới) -> Add policy
1782412582775.png




Phần này điền tên, nhấn Add rule: Ở mục Activities bạn chọn đến phân loại bạn cần
Mục Action ban tùy chỉnh là Allow, Block hoặc Waring tùy theo nhu cầu, xong lướt xuống cuối trang nhấn Apply
1782412753247.png

1782412727784.png





Vào Rule and policies -> FW rule -> tìm đến phần Security features:
- Web filtering: Chọn tới Policy mình vừa tạo lúc nãy
- Các ô xung quanh tạm thời chưa cần đụng đến, xong thì lướt xuống cuối trang, nhấn Save
1782412636748.png


Nếu bạn truy cập vào chrome sẽ bị block nếu bạn set ACtion là block
1782412645834.png


Còn trên FireFox sẽ hiện ra trang thông báo như này. tất nhiên bạn vẫn sẽ bị block
1782412772819.png




Phần 2: Cấu hình DNS Security (Ngăn chặn qua DNS)

DNS Security giúp chặn các trang web độc hại ngay từ "vòng gửi xe" – tức là khi máy tính client vừa gửi yêu cầu hỏi IP của một trang web độc hại, Firewall sẽ chặn hoặc thả về một IP giả lập (Sinkhole) để máy tính không thể kết nối tới trang web đó, giúp tiết kiệm tài nguyên hệ thống.

Vào Network -> DNS -> DNS host entry -> Add
1782412848860.png





Ở đây bạn sẽ nhập domain cần chuyển hướng, phần IP address nhập vào 1 địa chỉ ip không dùng đến (Lưu ý không dùng địa chỉ loopback vì FW sẽ báo lỗi)
Các thông số khác để mặc định, xong nhấn Save
1782412854857.png




Phải chắc chắn mục DNS đã bật trên cổng LAN
1782412861415.png



Ta vào máy LAN kiểm tra thì thấy nsloopkup đã trả về đúng ip ta đã cấu hình
(Lưu ý DNS trên máy LAN phải trỏ về FW thì cấu hình này mới hoạt động, nếu trỏ về DNS public như 8.8.8.8 thì máy sẽ hỏi thẳng DNS public thay vì FW, như vậy phần này sẽ không hoạt động nữa)
1782412868023.png
 
Back
Top