Manual Bloqueio de Sites
Manual Bloqueio de Sites
Manual Bloqueio de Sites
ndice
1 BLOQUEIO DE SITES .................................................................................. 3
1.1 BLOQUIEO DE SITES ..................................................................................... 4
1.1.1 Elementos do processo ..................................................................... 4
1.1.1.1
Inicio ..................................................................................... 4
1.1.1.2
1.1.1.3
1.1.1.4
1.1.1.5
1.1.1.6
1.1.1.7
1.1.1.8
1.1.1.9
1.1.1.10
1.1.1.11
Finaliza ............................................................................. 15
1 BLOQUEIO DE SITES
Verso: 1.0
Autor: Elcio Luiz Pagani Bortolin
Descrio
Objetivo Geral
Facilitar qualquer dos tcnicos da Netwise Solutions a executar o bloqueio de sites
atravs da interface Wisecontrol instalada em qualquer dos servidores de internet
instalados pela Netwise.
Objetivo Especfico
Bloquear o site ou sites solicitados pelo cliente.
Escopo
O procedimento de bloqueio de site ou sites para ser executado, faz com que o tcnico tenha em
mos algumas informaes bsicas. Entre elas, o endereo FQDN do site ou o endereo IP, se o
bloqueio para todos, para algum usurio, para um ip especfico, e ou, para um grupo de usurios
ou blocos de IP. Para que o bloqueio entre em vigor, ser necessrio aplicar as alteraes. O ato
de aplicar alteraes far com que o filtro recarregue as listas novamente.
12/2/2012
Inicio
Descrio
Inicia o processo de bloqueio levando em considerao o Cliente que solicitou e, qual o endereo o cliente pretende que seja
bloqueado.
1.1.1.2
Descrio
O Tcnico antes de proceder o bloqueio deve possuir as seguintes informaes:
1 - O bloqueio foi solicitado pelo responsvel no cliente?
2 - O cliente passou todas as informaes necessrias ao bloqueio?
1.1.1.3
Descrio
A pessoa que solicitou o bloqueio no cliente autorizado a a fazer este tipo de solicitao?
O endereo do site a ser bloqueado foi informado?
O cliente informou o tipo de bloqueio a ser feito? Se por IP, por usurio, por grupo ou por bloco de rede ou bloqueio
total?
Portes
Sim
Tipo de Condio
Padro
No
1.1.1.4
Descrio
Quando qualquer das informaes for considerada insuficiente, o Tcnico deve solicitar ao cliente todos os dados
necessrios para dar processeguimento ao bloqueio.
1.1.1.5
Descrio
12/2/201 2
Em todo servidor de controle de internet instaldo pela Netwise est instalado o Webmin com os modulos de bloqueio
desenvolvidos pela Netwise. O Webmin um Gerenciador web destinado a ao gerenciamento de servidores Linux.
Pensando em facilitar para o cliente, a Netwise desenvolveu alguns mdulos especficos para isso. Entre eles o modulo
wisecontrol destinado a gerenciar o bloqueio de sites, firewall e diviso de links.
Por padro, o acesso a interface de gerenciamento se da atravs do seguinte endereo:
http://ipdoservidor:22000
Nos casos onde o cliente no possui um IP vlido, o acesso ao servidor pode ocorrer acessado-se uma maquina da rede
interna do cliente atravs de um aplicativo de acesso remoto como o Ammyy Admin. Para depois acessar o endereo acima.
Na tela de login abaixo, informe o usurio e senha de acesso a interface de gerenciamento. Normalmente, salvo quando o
cliente solicitar, a interface de gerenciamento ter um usurio se senha padro conforme abaixo:
usurio: Admin
senha: Admin
Tela de Login
Tela Principal
Icone Wisecontrol
12/2/201 2
Ao clicar no icone wisecontrol, este, vai dar acesso a tela principal de gerenciamento conforme abaixo:
12/2/201 2
No mascaramento por destino feito baseando se em qual endereo os usurios tero acesso. Quando se adiciona
um destino, todos os usrios da rede interna que no estejam com proxy configurado tero acesso a este. muito
til quando precisa-se dar acesso a algum aplicativo que no aceita ou no tem como configurar o proxy
manualmente.
Redirecionamento de Portas
Permite que as portas TCP ou UDP do protocolo IP sejam direcionadas para algum endereo IP das estaes da rede
interna.
IPs com Source NAT
Fora qualquer endereo IP da rede interna saia para a internet com o IP vlido informado.
Portas de Entrada Permitidas
Permite que o servidor aceite conexes nas portas informadas observando se que possvel controlar a origem da
conexo permitida.
2) Gerenciamento do filtro de acesso a sites
O Gerenciamento do filtro de acesso a sites composto de vrios icones; porem alguns no so relevantes ao bloqueio.
Sendo necessrio seu uso apenas quando da configurao inicial. Por isso desaconselhamos a sua utilizao salvo quando se
sabe o que alterar.
Entretanto existem alguns icones exclusivos para acesso a configuraes de bloqueio que so frequente alteradas conforme
a necessidade de acesso permitida aos usurios. Estes icones esto listados abaixo:
Espaos de tempo
Permite determinar espaos de tempo que o os usurios ou usurio tenha acesso total, restrito ou bloqueado.
Grupos de origem
Permite determiar IP, bloco de IP, rede ou nome de usurio a partir do qual sero aplicadas as restries de acesso.
Aqui pode-se criar grupo ou adicionar as estaes ou usurios individualmente.
Grupos de destino
Aqui sero criados grupos baseados no destino do acesso. Todo grupo criado aqui estar disponivel nas regras de
controle de acesso com ordem de precedncia em relao as regras padro (any ou none). Quando listadas com o
ponto de exclamao (!) antecedendo o nome do grupo este estar bloquendo; apenas o nome do grupo estar
liberando.
Regras de controle de acesso
Permite liberar ou bloquear cada usuario ou grupo de usurios cadastrados em Grupos de origem levando sempre
em considerao os grupos de destino que ele ter permisso de acesso ou bloqueio conforme a ordem de
precedencia descrita em Grupos de destino com apo de bloquear utilzando a lista negra (lista exisitente na
internet com inmeros sites (no muto util)).
Listas Negras
Lista existente de domnio pblico com inmeros sites separados por categoria. Entretanto, para uso no brasil no
muito produtiva.
Whitelist
Todo endereo IP ou site informado aqui no ir sofre nenhuma restrio de acesso pelo filtro a nenhum usurio da
rede interna.
Blacklist do proxy
O endereo IP ou site adicionado aqui ser bloqueado para todos os usurios da rede interna independende do
grupo a que ele pertena.
Aps promover qualquer alterao necessrio que estas sejam aplicadas para que entrem em vigor.
12/2/201 2
1.1.1.6
Descrio
Se o bloqueio deve ser feito no firewall, veja na sesso gerenciamento do firewal as opes diponveis. Entretando se o
bloqueio for para site, escolha uma das opes pertinentes da sesso Gerenciamento do filtro de acesso a sites.
12/2/201 2
1.1.1.7
Aes no Firewall
Descrio
Todas as configuraes de acesso pertinentes ao firewall devem ser efetuadas aqui.
12/2/201 2
Exemplo
192.168.1.1
ou
192.168.0.143-00:1d:7d:86:42:92
Se optar por usar o MAC atrelado ao endereo IP, utilize para todos; no apenas para alguns.
12/2/201 2
10
255.255.255.224 = /27
255.255.255.128 = /26
Redirecionamento de Portas
12/2/201 2
11
1.1.1.8
Descrio
Todo procedimento de bloqueio de site deve ser efetuado nesta sesso. O bloqueio baseia-se em Grupos de origem,
grupos de destino, blacklist do proxy e em whitelist.
12/2/201 2
12
Grupos de Origem
Grupos de Destino
12/2/201 2
13
Na caixa Destination Groups vo estar todos os grupos de destino definidos em grupos de destino mais dois existente por
padro (none e any).
none = Bloqueia tudo
any = libera tudo.
Os Gupos de destino vo aparecer duplicados. Um entrada com o nome normal e outra com uma ! precedendo o nome do
grupo. A ! exclamao nega o acesso ao contedo do grupo, o outro libera.
Exemplo (para o grupo de destino financeiro)
financeiro
!financeiro
any
none
Para bloquear apenas o contedo do grupo de destino financeiro, selecione !financeiro e any.
Para liberar apenas o contedo do grupo financeiro, selecione financeiro e none.
Whitelist
Blacklist do Proxy
12/2/201 2
14
O fucionamento da blacllist o contrario da whitelist. Todo site adicionado aqui vai estar bloqueado para todos da rede
interna independente do proxy.
Veja o exemplo abaixo:
Adicione um site ou endereo IP por linha
Exemplo
site.com.br
Ou por IP
192.168.0.20
1.1.1.9
Teste do Bloqueio
Descrio
Ao terminar as alteraes desejadas, estas ainda no esto ativas. Para ativar qualquer alterao efetuada clique em Aplicar
Alteraes.
Aps aplicar as alteraes, teste se tudo est funcionando confome o esperado. No estando de acordo, volte ao incio e
reveja o que foi alterado.
Aplicando as Alteraes
1.1.1.10
O Bloqueio Funcionou?
Portes
Sim
Porto
1.1.1.11
12/2/201 2
Finaliza
15