[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Agosto 2004 ml@sikurezza.org
Soggetto: Re: [ml] intercettazione - filtraggio
Mittente: _berry
Data: Wed, 25 Aug 2004 12:23:12 +0200 (CEST)

Ciao!


Sicuramente l'utilizzo di un hub nella tua topologia comporterebbe di un'introduzione di un single point of failure (quante volte vi siete ritrovati a dover resettare un hub da 10 euro?).


Un'ottima alternativa potrebbe essere l'introduzione di un ethernet TAP (marche FINISAR, TELENA, SHOMITI)
che limiterebbe i rischi di interruzioni della comunicazione.
La maggior parte dei modelli prevede, in caso di fault (compresa mancanza di alimentazione),
di fare comunque passare il traffico.


Saluti
BB



At 10.35 23/08/2004, you wrote:
Salve a tutti,

sto cercando informazioni per la realizzazione di un progetto di filtraggio delle informazioni web. Per intenderci si tratta di un server "proxy" che filtra le informazioni in base ad alcune regole. La richiesta viene da alcune realtà "educational".
Lo so che ci sono una marea di prodotti commerciali e non che fanno quello che serve ma in questo caso mi viene chiesta una "granularità" e una "personalizzazione" tali da pensare ad una soluzione ad-hoc (gruppi di utenti, gruppi di ip, orari di filtraggio, blacklist/whitelist condivise tra server...).


Il tassello del puzzle che mi manca non è relativo al filtraggio o al sistema proxy (pensavo di partire da squid-ICAP + POESIA e dansguardian ma ogni indicazione è la benvenuta) bensì al sistema di intercettazione. Mi spiego meglio.
La soluzione che vorrei implementare vuole essere la meno invasiva nei confronti della rete del cliente. Non voglio cambiare configurazioni di router o inserire apparati con due schede di rete, una verso il router e una verso la lan.... mi ricordo che a suo tempo avevo visto una soluzione commerciale in cui il sistema veniva posizionato prima del router mediante un hub, intercettava il traffico web, filtrava e poi restituiva il tutto al client "spacciandosi" per il router.


client --- Hub --- router
           |
           |
   sistema di filtraggio

Qualche idea? Qualche consiglio?

Grazie fin d'ora.
v.


________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005