Xin chào mọi người! Bài Lab hôm nay sẽ hướng dẫn nhanh cách triển khai 2 tính năng kiểm soát truy cập Internet cực kỳ quan trọng trên tường lửa Sophos NGFW:
1. Vào menu PROTECT > Web > Policies ➔ Bấm nút Add policy.
2. Đặt tên chính sách: Blocked_Custom_URLs
3. Bấm Add rule để cấu hình luật xử lý:
5. Bấm Save để lưu chính sách.
2. Mở chỉnh sửa Rule cho phép LAN ra Internet (Ví dụ: Rule LAN_to_WAN).
3. Cuộn xuống mục Web filtering ➔ Tại ô Web policy, chọn chính sách Lab_Block_Social_Web vừa tạo.
4. Kéo xuống dưới cùng, kiểm tra ô Log firewall traffic đã được TÍCH CHỌN .
5. Bấm Save để áp dụng.
1. Vào menu CONFIGURE > Network > tab DNS.
2. Cuộn xuống mục DNS host entry ➔ Bấm nút Add.
3. Khai báo thông tin chặn tên miền:
Chúc các bạn thực hành cấu hình Lab thành công!
- URL Filtering: Lọc và chặn truy cập web theo danh mục (Category) có sẵn trên hệ thống.
- DNS Security (DNS Sinkhole): Chặn các tên miền độc hại ngay từ khâu phân giải tên miền DNS.
MỤC LỤC
- PHẦN 1: CẤU HÌNH URL FILTERING (WEB POLICY)
- Bước 1: Tạo chính sách Web Filtering
- Bước 2: Gán chính sách vào Firewall Rule
- Bước 3: Kiểm thử trên trình duyệt & Xem Log
- PHẦN 2: CẤU HÌNH DNS SECURITY (DNS SINKHOLE)
- Bước 1: Tạo bản ghi DNS Sinkhole trên Firewall
- Bước 2: Kiểm thử phân giải DNS trên máy Client
PHẦN 1: CẤU HÌNH URL FILTERING (WEB POLICY)
Bước 1: Tạo chính sách Web Filtering
Sử dụng trực tiếp danh mục phân loại trang web có sẵn của Sophos để chặn mạng xã hội:1. Vào menu PROTECT > Web > Policies ➔ Bấm nút Add policy.
2. Đặt tên chính sách: Blocked_Custom_URLs
3. Bấm Add rule để cấu hình luật xử lý:
- Activities: Chọn danh mục có sẵn Social Networking.
- Action: Chọn Block HTTP/HTTPS (Icon khiên đỏ - hoặc Warning/Allow tùy nhu cầu).
- Status : Bật ON
5. Bấm Save để lưu chính sách.
Bước 2: Gán chính sách vào Firewall Rule
1. Vào menu PROTECT > Rules and policies > Firewall rules.2. Mở chỉnh sửa Rule cho phép LAN ra Internet (Ví dụ: Rule LAN_to_WAN).
3. Cuộn xuống mục Web filtering ➔ Tại ô Web policy, chọn chính sách Lab_Block_Social_Web vừa tạo.
4. Kéo xuống dưới cùng, kiểm tra ô Log firewall traffic đã được TÍCH CHỌN .
5. Bấm Save để áp dụng.
Bước 3: Kiểm thử trên trình duyệt & Xem Log
- Kiểm tra trên Trình duyệt máy Client:
- Truy cập thử vào trang mạng xã hội: [https://www.facebook.com](https://www.facebook.com) hoặc [https://www.tiktok.com](https://www.tiktok.com).
- Kết quả: Trình duyệt lập tức hiển thị màn hình cảnh báo đỏ của Sophos: Web Page Blocked - The administrator of this network has restricted access....
- Các trang báo chí, làm việc như [https://vnexpress.net](https://vnexpress.net) vẫn truy cập bình thường.
- Kiểm tra trên Log Viewer:
- Mở Log viewer trên góc phải Web Admin ➔ Chọn bộ lọc Web filter.
- Kết quả: Các truy vấn đến Domain mạng xã hội hiển thị Action Denied (Icon đỏ), phân loại đúng Category Social Networking.
PHẦN 2: CẤU HÌNH DNS SECURITY (DNS SINKHOLE)
Bước 1: Tạo bản ghi DNS Sinkhole trên Firewall
Kỹ thuật DNS Sinkhole giúp ngăn chặn kết nối đến các trang web độc hại ngay từ lúc máy tính Client vừa gửi yêu cầu hỏi IP, bằng cách thả về một IP giả lập nội bộ:1. Vào menu CONFIGURE > Network > tab DNS.
2. Cuộn xuống mục DNS host entry ➔ Bấm nút Add.
3. Khai báo thông tin chặn tên miền:
- *Host/domain name : Nhập tên miền độc hại cần chặn (Ví dụ: malware-test.com).
- Entry type: Chọn Manual.
- IP address: Nhập vào một IP ảo/không sử dụng trong mạng (Ví dụ: 192.168.254.254). (Lưu ý: Không dùng IP Loopback 127.0.0.1 vì Firewall sẽ báo lỗi).
Bước 2: Kiểm thử phân giải DNS trên máy Client
Trên máy Windows Client nội bộ (đang cấu hình DNS Server trỏ về IP LAN của tường lửa Sophos):- Mở công cụ Command Prompt (cmd).
- Gõ lệnh kiểm tra phân giải tên miền:
nslookup malware-test.com
- Kết quả nghiệm thu:
- Lệnh nslookup trả về đúng IP giả lập 192.168.254.254 thay vì IP Public thực tế của trang web.
- Máy tính không thể kết nối tới máy chủ độc hại thực sự, giúp bảo vệ an toàn hệ thống và không tiêu tốn băng thông Internet.
Chúc các bạn thực hành cấu hình Lab thành công!
Đính kèm
Bài viết liên quan
Được quan tâm
Bài viết mới