|
Bas de page | |
---|---|
Auteur | Sujet : Un réseau "Hadopi-proof" |
Publicité | Posté le 28-06-2013 à 15:32:54 |
still_at_work | Pour commencer, tu mets un proxy et un firewall.
Message cité 1 fois Message édité par still_at_work le 28-06-2013 à 15:48:00 --------------- In my bed, but still_at_work. |
ShonGail En phase de calmitude ... | C'est quoi cet établissement ?
|
BlueTemplar85 | Disparaitre? C'est vous qui devriez suivre mieux l'actualité :
|
Omar Cheifrai | C'est encore obscure le type de structure dans laquelle il bosse. |
ShonGail En phase de calmitude ... |
|
Publicité | Posté le 03-07-2013 à 18:36:19 |
networkinfo | En tant que prestataire j'ai eu le même pb avec le poste d'un client
|
bardiel Debian powa ! |
--------------- Grippe ? Coronavirus ? Portez votre masque correctement ! :D |
still_at_work |
--------------- In my bed, but still_at_work. |
bardiel Debian powa ! | Tunnel HTTP avec relais, carte réseau virtuelle etc... démonstration vu au sein d'un réseau de l'armée, avec du matos lourd faite pour (analyse de trame, blocage des ports) ça passait comme dans du beurre. Bon le gars qui avait fait la démonstration connaissait le réseau mais avait fait la présentation en ne se servant pas de ses accès privilégiés. Et là ça se casse les dents dessus un peu partout (cf le CERTA) car en partant d'une solution simple ça peut trop facilement se détourner
Message cité 1 fois Message édité par bardiel le 04-07-2013 à 17:04:31 --------------- Grippe ? Coronavirus ? Portez votre masque correctement ! :D |
networkinfo | quand ça vient de l'intérieur on peut pas faire grand choses! mais la ça devient contre les cgus et un pe plus technique donc qqpart le parfeu reste une bonne solution |
BlueTemplar85 |
|
Power Nabot Verticalement désavantagé. |
Tu es le client final (c'est à toi qu'ils facturent l'abonnement) = tu es le responsable.
--------------- Encore une victoire de canard ! |
networkinfo | forcément on a envie de savoir ... |
frnl sourcier |
|
bardiel Debian powa ! |
still_at_work |
networkinfo | bon je suis encore trop naïf ?? |
metagreen ''The end of the line'' | Un proxy avec Peerbloc installé, configuré pour laisser passer les http. Je l'utilise depuis plus de 2 ans sans aucun rappel d'adopi. |
philippe06 |
Ca me parait une bonne solution, le proxy, mais ca implique un paramétrage application par application. Une autre purement matérielle serait l'utilisation d'un routeur qui fasse du Deep Packet Inspection et non du simple blocage de ports, + log adresse MAC+IP et heures des tentatives. Le mieux serait quand même un réseau wifi "public" avec authentification individuelle via http, ça permet de conserver une trace de tout donc de se prémunir contre d'éventuels problèmes juridiques. A partir du moment où les gens viennent avec leurs ordis ou leurs téléphones se connecter au wifi, ils peuvent potentiellement être infectés par des virus et utiliser le dit réseau pour envoyer des spams, par exemple ... il faut donc être capable de dire que 192.168.1.52 à 10h30, c'est Mr DUBOIS qui a envoyé 15000 SPAMS. Message édité par philippe06 le 09-09-2013 à 10:08:49 --------------- Aimer les femmes intelligentes est un plaisir de pédéraste. (Charles Baudelaire) - Vous vulgarisez :o (Jean-Kevin Dubois) |
bardiel Debian powa ! |
--------------- Grippe ? Coronavirus ? Portez votre masque correctement ! :D |
BlueTemplar85 | Merci pour vos réponses, je vais transmettre ces idées à l'association. |
MysterieuseX Chieuse |
|
bardiel Debian powa ! | ça peut être tendancieux aussi le coup de la signature, car signature prise "quand" ? Dans une entreprise ok il y a la signature du contrat de travail, donc si le service informatique (ou le RH dans les plus petites boîtes où c'est externalisé) a fait son travail et inclus la charte informatique dans le contrat en note ça peut passer.
--------------- Grippe ? Coronavirus ? Portez votre masque correctement ! :D |
Publicité | Posté le |