請問 有邦友阻擋 Facebook 成功嗎?
之前邦友分享 阻擋Facebook流量
裡頭講的IP網段69.63.0.0是美國Facebook總公司的上層大網段
經過仔細查證 Facebook在北美ARIN註冊的網段為 69.63.176.0 - 69.63.191.255
一次封殺整段,會不會有誤殺的情況?
OrgName: Facebook, Inc.
OrgID: THEFA-3
Address: 156 University Ave, 3rd floor
City: Palo Alto
StateProv: CA
PostalCode: 94301
Country: US
NetRange: 69.63.176.0 - 69.63.191.255
CIDR: 69.63.176.0/20
NameServer: DNS04.SF2P.TFBNW.NET
NameServer: DNS05.SF2P.TFBNW.NET
Comment: Contact abuse@facebook.com with issues.
RegDate: 2007-02-07
Updated: 2009-03-04
另外,www.facebook.com 在台灣NSLookup解出的IP也是一大串,都是中華電信的IP位址
www.facebook.com
Server: dns.hinet.net
Address: 168.95.1.1
Non-authoritative answer:
Name: a2047.w7.akamai.net
Addresses: 203.69.113.26, 203.69.113.17, 203.69.113.50, 203.69.113.16
203.69.113.56, 203.69.113.11, 203.69.113.51, 203.69.113.32, 203.69.113.33
Aliases: www.facebook.com, www.facebook.com.edgesuite.net
這一段是否也要封殺 ?
請問 有邦友真的阻擋 Facebook 成功嗎? 效果如何?
回歸一句話
IT技術能做的部份由MIS負責,人員管理的部分應該由管理(領導)階層負責;
不要以為MIS能做所有的事情,有時候一紙管理規範公告,勝過ㄧ堆IT管理偵防設備,成本是無法比較的
我自己的做法是:
因為上層沒人知道有員工在facebook玩遊戲這件事(搞不好不知道什麼是"臉書"),
只是參考網上資訊, 針對69.63.176.0 - 69.63.191.255網段,
設定優先權最低且限制總流量只有20KByte, 這樣不影響人際關係,不用搞"公司政策",
使用者只會覺得"facebook好像太多人用了, 速度真慢.."
我現在是用URL關鍵字:facebook.com來封鎖!
請問您用哪一個設備來做URL關鍵字阻擋?
我目前只有Extreme L3 Switch BD6808 和 Juniper Firewall ssg20
另,封鎖URL,如果User用IP Address方式,是否可以強行通過?
哈~~ "尚方寶劍" 可不是MIS這種[東廠]腳色可以背的
通常是巡按[大人]才可以背 :)
我使用 Linksys RV042.
User用IP Address方式? 您自己先試試看,您上得去嗎?
如果您沒 "尚方寶劍",那就偶爾"假傳聖旨"嚇嚇那些亂民吧!
題外話, 我覺得Plurk在辦公室也用量也不輸Facebook..怎麼沒人檔哩.. :)
舉凡IM,社交網站,Game,....等與工作無關的網路行為皆在 "尚方寶劍" 使用權限範圍,當然包括Plurk.
尚方寶劍果然無所不砍..無堅不摧 XD
偶爾也有砍不下去的時候......
拿明朝的劍斬清朝的官, 想造反了嗎?
非也,實在是"情理法"也.
若非是"良民-->亂民-->暴民",尚方寶劍是砍不下去的.
define condition __CondList1Micro_Blog
url.regex="plurk.com"
url.regex="facebook.com"
url.regex="buboo.tw"
url.regex="jaiku.com"
url.regex="wretch.cc/digu/"
url.regex="myspace.com"
url.regex="po.msn.com.tw"
url.regex="twitter.com"
end
目前我們公司所阻擋的部份, 使用bluecoat.
這網段69.63.176.0 - 69.63.191.255屬於Facebook遊戲網段
倒是另一段124.41.40.255網段也是
但是這些有部分是微軟更新使用IP
所以確實封鎖IP會比較有點疑慮