Checkpoint [LAB 07] Cấu hình tính năng URL Filtering

Quoc Cuong

Internship/Fresher
Aug 19, 2024
38
7
8
20
Ho Chi Minh City

Mục lục:

I. Cấu hình Checkpoint chặn URL

II. Cấu hình Checkpoint chặn Search Engine


[LAB 07] Cấu hình tính năng URL Filtering

Tiếp nối từ phần Application Control thì ở bài viết này thì mình sẽ hướng dẫn về ngăn chặn truy cập vào các đường link​

1725708210463.png

I. Cấu hình Checkpoint chặn URL

1. Tiến hành thêm rule chặn cho mạng LAN cụ thể là windows10 không truy cập vào nhaccuatui.com
Đầu tiên tạo ra 1 rule mới
- Chọn New Rule Above:

1725708263385.png

+ Đặt tên cho rule
+ Source chọn win10
+ Destination chọn all internet
+ VPN để mặc định any
Service & Applications chọn dấu + và Add new items

1725696338908.png

- Chọn theo như hình:
1725696425363.png

- Đặt tên cho ApplicationSite, ở Primart Category chọn New Category:
1725696577087.png

- Đặt tên cho Category sau đó OK
1725696610736.png

- Sau khi thêm Category tiến hành thêm 1 đường link: Chọn dấu cộng rồi add link
1725696667375.png

- Sau khi OK thì ở Service & Application chọn Add new items và tìm nhaccuatui add vào như hình:
1725696736991.png

- Rule hoàn chỉnh:
1725708653067.png


2. Tiến hành thêm 1 rule block cho DMZ không truy cập vào zingmp3.vn
- Chọn New Rule Below:

1725696878059.png

Tương tự như ở Rule trên, ở Service & Application cũng tiến hành thêm mới giống như ở trên
- Đặt tên cho ApplicationSite,Primary Category chọn New Category:

1725696984044.png

- Đặt tên cho Category:
1725697026423.png

- Tiến hành Add link:
1725697067818.png

- Sau khi add link cũng sẽ add vào ở Service & Application như hình:
1725697130171.png

- Rule hoàn chỉnh:
1725708884240.png

- Bạn cũng có thể tạo các Sections để gom chúng thành 1 nhóm cho quản lý.
1725697335657.png

1725697447885.png

- Sau khi hoàn tất tiến hành Install Policy:
1725697495291.png

Hội thoại hiện ra chọn Pusblish & Install
1725697537149.png

1725699970331.png

- Quá trình cài đặt Policy:
1725697618028.png
1725697824534.png

3. Kiểm tra:

- Từ máy win10 có IP 192.168.149.10 truy cập vào nhaccuatui.com:
1725698109415.png

Kiểm tra log ở Logs & Monitor và thấy nhaccuatui.com đã bị chặn từ Source IP 192.168.149.10 bởi Firewall.
1725698900273.png

- Từ máy ở vùng DMZ có IP 192.168.206.10 truy cập vào zingmp3.vn:
1725698205742.png

Kiểm tra log và thấy rằng đã chặn zingmp3.vn từ Source 192.168.206.10:
1725699009729.png

II. Cấu hình Checkpoint chặn Search Engine

Tiếp theo chúng ta sẽ tạo rule cấm "win10" sử dụng các công cụ “Search Engine” như google, yahoo, bing…
Tương tự như ở trên chúng ta tạo rule block search engine

1725702365196.png

- Các thuộc tính của Category Search Engines / Portals:
1725704246473.png

- Rule hoàn chỉnh:
1725702527466.png

- Sau khi hoàn tất tiến hành Install Policy:
1725702655892.png

- Chọn Publish & Install:
1725702694606.png

- Install:
1725702734284.png

- Quá trình cài đặt policy:
1725702814017.png
1725702884851.png
- Từ máy windows10 với IP 192.168.149.10 truy cập vào google.com kết quả bị chặn lại:
1725703894720.png

- Kiểm tra log
1725703955833.png

- Tương tự với yahoo.com
1725704303058.png

- Kiểm tra log
1725704470504.png

- Bing cũng ko thể truy cập
1725704587965.png

1725704714233.png

- Truy cập Baidu.com kết quả đã bị chặn, bạn có thể tự kiểm tra log của mình
1725704836505.png


Bạn cũng có thể thử với các công cụ search khác như: AOL, Ask.com, Cốc Cốc, Naver nó sẽ đều bị chặn bởi Firewall. Chúc các bạn thành công :">
 

Attachments

  • 1725696091531.png
    1725696091531.png
    133.1 KB · Views: 0
  • 1725696515445.png
    1725696515445.png
    36.4 KB · Views: 0
  • 1725696781569.png
    1725696781569.png
    2.4 KB · Views: 0
  • 1725696799291.png
    1725696799291.png
    6.3 KB · Views: 0
  • 1725697222912.png
    1725697222912.png
    21.8 KB · Views: 0
  • 1725697239296.png
    1725697239296.png
    35.6 KB · Views: 0
  • 1725698905032.png
    1725698905032.png
    46.8 KB · Views: 0
  • 1725698163606.png
    1725698163606.png
    46.5 KB · Views: 0
  • 1725698905178.png
    1725698905178.png
    46.8 KB · Views: 0
  • 1725702445605.png
    1725702445605.png
    18.3 KB · Views: 0
  • 1725704379313.png
    1725704379313.png
    51 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu