Cấu hình tính năng URL Filtering và DNS Security để lọc các lưu lượng traffic dựa vào URL
Để cấu hình tính năng URL Filtering (Lọc Web) và DNS Security (An ninh tầng DNS) trên Sophos Firewall nhằm quản lý các luồng lưu lượng truy cập dựa vào tên miền và địa chỉ website.
Dưới đây là các bước thiết lập trên giao diện Sophos:
Mẹo nhỏ: Nếu bạn muốn tự tay điền các trang web cụ thể (ví dụ cấm đích danh trang youtube.com), thay vì chọn Web category, bạn hãy chọn dòng URL group để tạo nhóm điền tay nhé.
Sau khi tích chọn ô Block potentially unwanted applications, bạn cuộn xuống cuối trang và nhấn nút Apply (hoặc Save) để lưu lại cấu hình hệ thống.
Truy cập vào web facebook.com nằm trong Social Networking
Kết quả đạt: Trình duyệt sẽ không hiển thị nội dung trang web mà sẽ hiện ra một trang thông báo chặn màu xanh/đỏ của Sophos kèm thông tin: “ Stop! This website is blocked ”.
Để cấu hình tính năng URL Filtering (Lọc Web) và DNS Security (An ninh tầng DNS) trên Sophos Firewall nhằm quản lý các luồng lưu lượng truy cập dựa vào tên miền và địa chỉ website.
Dưới đây là các bước thiết lập trên giao diện Sophos:
BƯỚC 1: Cấu hình URL Filtering (Web Filtering)
Tính năng này giúp bạn kiểm soát người dùng truy cập các trang web dựa trên các danh mục (Categories) được SophosLabs phân loại sẵn (như Cờ bạc, Web độc hại, Mạng xã hội,...) hoặc theo danh sách URL thủ công.1. Tạo Web Filtering Policy
- Trên menu chính của Sophos, vào mục Web > Policies.
- Nhấn Add policy ở góc trên bên phải.
- Cấu hình các thông tin cơ bản:
- Name: Đặt tên dễ nhớ (ví dụ: Block_Web).
- Description: Lọc web cho mạng LAN/VLAN.
- Mặc định hệ thống sẽ có sẵn một quy tắc là Allow all (Cho phép tất cả). Bạn tiến hành thêm luật chặn bằng cách nhấn Add rule:
- Activities (Hoạt động): Nhấp vào dấu + > Chọn All web traffic hoặc chọn cụ thể Categories (Danh mục).
- Gợi ý chọn: Tích chọn các danh mục nguy hiểm/gây tốn băng thông như Spam URLs, Social Networking, Gambling, malware.
- Action: Chuyển từ Allow sang Block.
- Status: Gạt công tắc sang ON để kích hoạt luật này.
- Nhấn Save ở cuối trang để lưu lại Policy.
Mẹo nhỏ: Nếu bạn muốn tự tay điền các trang web cụ thể (ví dụ cấm đích danh trang youtube.com), thay vì chọn Web category, bạn hãy chọn dòng URL group để tạo nhóm điền tay nhé.
BƯỚC 2: Cấu hình DNS Security (DNS Filtering)
DNS Security giúp ngăn chặn các cuộc tấn công ở cấp độ truy vấn tên miền (trước cả khi gói tin HTTP/HTTPS được thiết lập). Nó tự động chặn các tên miền độc hại (Malicious Domains), máy chủ ma (C&C Server của Botnet) hoặc kỹ thuật giả mạo DNS (Pharming).1. Kích hoạt Bảo vệ tầng DNS
- Vào mục Web > General settings.
- Cuộn xuống phần Malware and content scanning.
1. Kích hoạt tính năng DNS Security & Chặn PUA
- Bạn tìm đến ô vuông có tên Block potentially unwanted applications (Chặn các ứng dụng không mong muốn) và tích chọn vào ô này.
- Ý nghĩa bảo mật: Giúp Sophos tự động ngăn chặn máy trạm tải về các phần mềm rác, mã độc lén lút thu thập thông tin hoặc các tệp tin giả mạo được điều hướng từ các truy vấn DNS độc hại.
- Tại ô Block invalid certificates (Chặn các chứng chỉ không hợp lệ) ở phía dưới, đảm bảo ô này đã được tích chọn (mặc định Sophos đã tích sẵn).
- Ý nghĩa bảo mật: Đây chính là lá chắn DNS Security cốt lõi. Khi mã độc cố tình giả mạo DNS (DNS Spoofing/Pharming) để lái máy trạm sang một trang web lừa đảo có chứng chỉ sai lệch, Sophos sẽ nhận diện chứng chỉ đó không hợp lệ và chặn đứng kết nối ngay lập tức để bảo vệ người dùng.
2. Tải sẵn Chứng chỉ CA để chuẩn bị cho Bước 4 (SSL Decryption)
- Nhìn xuống mục HTTPS scanning certificate authority (CA), bạn sẽ thấy thiết bị đang chọn sẵn chứng chỉ mặc định là SecurityAppliance_SSL_CA.
- Nhấp chuột vào biểu tượng mũi tên tải xuống nằm ngay cạnh ô đó để lưu file .crt về máy. .
Sau khi tích chọn ô Block potentially unwanted applications, bạn cuộn xuống cuối trang và nhấn nút Apply (hoặc Save) để lưu lại cấu hình hệ thống.
BƯỚC 3: Áp dụng vào Firewall Rule
Sau khi đã tạo xong "bộ lọc", bạn phải gắn nó vào luồng traffic của các VLAN ra Internet thì tính năng mới có tác dụng.- Vào mục Rules & policies > Firewall rules.
- Nhấp đúp chuột để mở Rule số 7 (ALLOW_LAN_TO_WAN).
- Cuộn xuống phía dưới, tìm đến phân đoạn Security features.
- Cấu hình tại mục Web filtering:
- Web policy: Nhấp vào menu thả xuống và chọn đúng Profile Block_Web bạn vừa tạo ở Bước 1.
- Tích chọn ô Scan HTTP and decrypted HTTPS (Để Firewall quét sâu nội dung web khi kết hợp với SSL Decryption).
- Nhấn Save ở cuối trang.
Truy cập vào web facebook.com nằm trong Social Networking
Kết quả đạt: Trình duyệt sẽ không hiển thị nội dung trang web mà sẽ hiện ra một trang thông báo chặn màu xanh/đỏ của Sophos kèm thông tin: “ Stop! This website is blocked ”.
- Đọc Log: Bạn vào Log Viewer
Bài viết liên quan
Được quan tâm
Bài viết mới