блокировка по доменым именам и их доменам 2 и 3 уровня

Настройки
arbz
arbz Публикаций: 24  Freshman Member
First Anniversary 10 Comments Friend Collector

Дорый день.

Неоходимо к примеру заблокировать все домены второго уровня mail.ru (news.mail.ru, games.mail.ru и еще сотня имеющихся)

Нашел что можно сделать по ключевому слову домена *.mail.ru в разделе Security service → Content filter → Web content filter → Profile management. Затем этот профиль привязать к правилу в Policy Control.

Неоходимо всем запреить эти сайты одноим из первых правил, затем имеется различные правила в ограничениями и разрешениями. К примеру одному разрешить youtube, другом закрыть youtube и т.д.

Ведь как я понимаю, все нижние правила не будут работать, так как всех будет пропускать по первому правилу с профилем

All Replies

  • arbz
    arbz Публикаций: 24  Freshman Member
    First Anniversary 10 Comments Friend Collector
    Настройки

    Всену ясность, нужно подобного формата правила, но я не знаю правильно ли я делаю, может поля не те ставлю.

  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 565  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    Настройки

    Добрый день.

    Если вам по-прежнему нужна помощь по данной проблеме, пожалуйста обратитесь в локальную поддержку (открыть заявку через портал https://support.zyxel.eu или отправьте сообщение на адрес support @ zyxel . ru).

  • arbz
    arbz Публикаций: 24  Freshman Member
    First Anniversary 10 Comments Friend Collector
    Настройки

    Добрый день. мне не помогли в этой техподдержки. там написали:
    Вы можете создать объект FQDN типа *.mail.ru и написать правило политики безопасности блокирующее доступ к этому объекту.

    это может и поможет конкретно с 1 адресом, но как мне быть со всей веб почтой (mail, яндекс, gmail и десятки других). Их как я правильно понял можно быстро заблокирвать с помощью web content filter, и это правило работает, но я никак не могну настроить что бы некоторым пользователям сделать ислючение из этого правила. Либо 1 пользователю разрешить только например почта mail.ru

  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 565  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    Настройки

    Добрый день.

    Если у вас отстались вопросы по заявке в поддержке вы можете в написать в ту же заявку или открыть новую. Выш вопрос не останется без внимания.

    В кратце, на ваш вопрос:

    как мне быть со всей веб почтой (mail, яндекс, gmail и десятки других).

    В этом случае поможет только Content Filter (и web и dns) категория Web Mail.

    я никак не могну настроить что бы некоторым пользователям сделать ислючение из этого правила.

    То, при каких критериях будет срабатывать блокировка вы определяете указав созданный профиль контент фильтра в политике безопасности. Добавьте разрешающее правило без профиля для пользователей, которым не нужно ничего запрещать с более высоким приоритетом, чем правило с профилем контент фильтра для всех.