iT邦幫忙

0

請問 有邦友阻擋 Facebook 成功嗎?

cklin 2009-09-24 09:56:5224776 瀏覽

請問 有邦友阻擋 Facebook 成功嗎?

之前邦友分享 阻擋Facebook流量
裡頭講的IP網段69.63.0.0是美國Facebook總公司的上層大網段
經過仔細查證 Facebook在北美ARIN註冊的網段為 69.63.176.0 - 69.63.191.255
一次封殺整段,會不會有誤殺的情況?

OrgName: Facebook, Inc.
OrgID: THEFA-3
Address: 156 University Ave, 3rd floor
City: Palo Alto
StateProv: CA
PostalCode: 94301
Country: US
NetRange: 69.63.176.0 - 69.63.191.255
CIDR: 69.63.176.0/20
NameServer: DNS04.SF2P.TFBNW.NET
NameServer: DNS05.SF2P.TFBNW.NET
Comment: Contact abuse@facebook.com with issues.
RegDate: 2007-02-07
Updated: 2009-03-04
另外,www.facebook.com 在台灣NSLookup解出的IP也是一大串,都是中華電信的IP位址
www.facebook.com
Server: dns.hinet.net
Address: 168.95.1.1

Non-authoritative answer:
Name: a2047.w7.akamai.net
Addresses: 203.69.113.26, 203.69.113.17, 203.69.113.50, 203.69.113.16
203.69.113.56, 203.69.113.11, 203.69.113.51, 203.69.113.32, 203.69.113.33
Aliases: www.facebook.com, www.facebook.com.edgesuite.net

這一段是否也要封殺 ?
請問 有邦友真的阻擋 Facebook 成功嗎? 效果如何?

回歸一句話
IT技術能做的部份由MIS負責,人員管理的部分應該由管理(領導)階層負責;
不要以為MIS能做所有的事情,有時候一紙管理規範公告,勝過ㄧ堆IT管理偵防設備,成本是無法比較的

看更多先前的討論...收起先前的討論...
會不會隔一陣子
有人上來問
有邦友突破公司的阻擋Facebook嗎? ^_^

就像Messenger一樣
cklin iT邦新手 2 級 ‧ 2009-09-24 10:51:01 檢舉
技術切磋切磋嘛~~ 道高一尺魔高一丈
其實我的最後面那一句話才是無為管理的重點

抓到就開除,看看誰敢玩~ 有人敢跟孫中山開玩笑嗎?
echen688 iT邦研究生 1 級 ‧ 2009-09-24 12:43:37 檢舉
大家辛苦了, 我們是奉旨不得關掉 FB, 因為老闆自己也在玩....... Orz
nevermind iT邦新手 3 級 ‧ 2009-09-24 13:50:12 檢舉
管理層獨立一個網段 做的決一點還是可以檔啦

哪個公司不是老闆可以 底下不行

XD
28
jifong
iT邦新手 2 級 ‧ 2009-09-25 09:00:04
最佳解答

我自己的做法是:
因為上層沒人知道有員工在facebook玩遊戲這件事(搞不好不知道什麼是"臉書"),
只是參考網上資訊, 針對69.63.176.0 - 69.63.191.255網段,
設定優先權最低且限制總流量只有20KByte, 這樣不影響人際關係,不用搞"公司政策",
使用者只會覺得"facebook好像太多人用了, 速度真慢.."

gooledh iT邦新手 1 級 ‧ 2009-09-25 09:30:32 檢舉

樓上的大大,你也太好心了吧

我只限制總流量10k bytes

不完全封鎖,就像上面大大說的,人際關系還是要顧一下的

我們公司還有利用Facebook做行銷,上Facebook不算不具生產力,只是農夫有點多。

cklin iT邦新手 2 級 ‧ 2009-10-07 16:32:15 檢舉

這方法真好,還可兼顧人情義理,且不影響正常IT運作
省錢兼做人際關係

唯一一個缺點是沒辦法分辨行銷或者是農夫,
大老板還是可以看得到一堆農夫出沒,
只好請農夫們自己長眼一點,畢竟現在時機歹歹工作不好找

26
coolvista
iT邦研究生 2 級 ‧ 2009-09-24 10:26:06

我現在是用URL關鍵字:facebook.com來封鎖!

看更多先前的回應...收起先前的回應...
cklin iT邦新手 2 級 ‧ 2009-09-24 10:45:47 檢舉

請問您用哪一個設備來做URL關鍵字阻擋?
我目前只有Extreme L3 Switch BD6808 和 Juniper Firewall ssg20

cklin iT邦新手 2 級 ‧ 2009-09-24 10:53:02 檢舉

另,封鎖URL,如果User用IP Address方式,是否可以強行通過?

cklin iT邦新手 2 級 ‧ 2009-09-24 10:54:39 檢舉

哈~~ "尚方寶劍" 可不是MIS這種[東廠]腳色可以背的
通常是巡按[大人]才可以背 :)

coolvista iT邦研究生 2 級 ‧ 2009-09-24 11:18:00 檢舉

我使用 Linksys RV042.
User用IP Address方式? 您自己先試試看,您上得去嗎?
如果您沒 "尚方寶劍",那就偶爾"假傳聖旨"嚇嚇那些亂民吧!

cafebug iT邦高手 2 級 ‧ 2009-09-24 12:43:11 檢舉

題外話, 我覺得Plurk在辦公室也用量也不輸Facebook..怎麼沒人檔哩.. :)

coolvista iT邦研究生 2 級 ‧ 2009-09-24 13:50:15 檢舉

舉凡IM,社交網站,Game,....等與工作無關的網路行為皆在 "尚方寶劍" 使用權限範圍,當然包括Plurk.

cafebug iT邦高手 2 級 ‧ 2009-09-24 16:50:53 檢舉

尚方寶劍果然無所不砍..無堅不摧 XD

coolvista iT邦研究生 2 級 ‧ 2009-09-24 17:27:21 檢舉

偶爾也有砍不下去的時候......

鐵殼心 iT邦高手 1 級 ‧ 2009-09-24 17:46:42 檢舉

拿明朝的劍斬清朝的官, 想造反了嗎?

coolvista iT邦研究生 2 級 ‧ 2009-09-24 18:19:51 檢舉

非也,實在是"情理法"也.
若非是"良民-->亂民-->暴民",尚方寶劍是砍不下去的.

User可區分成這四個層次:良民-->刁民-->亂民-->暴民。
刁民的程度,偶爾為之的話,平常可忍一下;常常挑釁,受不了時,就砍下去。

echen688 iT邦研究生 1 級 ‧ 2009-09-30 14:26:24 檢舉

可別逼農民造反呀..... Orz

外獅佬 iT邦大師 1 級 ‧ 2009-10-07 17:51:28 檢舉

頭綁黃巾,手拿殺蟲劑+除草劑,口中吶喊:蒼天已死,黃天當立!!

28
michaelwan
iT邦高手 1 級 ‧ 2009-09-24 15:42:42

define condition __CondList1Micro_Blog
url.regex="plurk.com"
url.regex="facebook.com"
url.regex="buboo.tw"
url.regex="jaiku.com"
url.regex="wretch.cc/digu/"
url.regex="myspace.com"
url.regex="po.msn.com.tw"
url.regex="twitter.com"
end

目前我們公司所阻擋的部份, 使用bluecoat.

24
cheng
iT邦好手 1 級 ‧ 2009-09-25 08:23:22

這網段69.63.176.0 - 69.63.191.255屬於Facebook遊戲網段
倒是另一段124.41.40.255網段也是
但是這些有部分是微軟更新使用IP
所以確實封鎖IP會比較有點疑慮

24
assaxc
iT邦新手 5 級 ‧ 2009-09-25 08:58:00

我是擋69.63就檔掉了~

16
williamhsiao
iT邦新手 5 級 ‧ 2009-09-30 14:09:24

我用ISA Server 去檔,可以成功的檔掉。

我要發表回答

立即登入回答