[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Agosto 2004 ml@sikurezza.org
Soggetto: Re: [ml] intercettazione - filtraggio
Mittente: Marco Gottardello
Data: Thu, 26 Aug 2004 09:49:22 +0200 (CEST)
Vittore Zen ha scritto:

La soluzione che vorrei implementare vuole essere la meno invasiva nei confronti della rete del cliente. Non voglio cambiare configurazioni di router o inserire apparati con due schede di rete, una verso il router e una verso la lan.... mi ricordo che a suo tempo avevo visto una soluzione commerciale in cui il sistema veniva posizionato prima del router mediante un hub, intercettava il traffico web, filtrava e poi restituiva il tutto al client "spacciandosi" per il router.

Beh la soluzione di una macchina con 2 schede di rete però alla fine sarebbe simile a quella del "hub".
Essendo in mezzo può redirigere tutte le richieste http verso il servizio proxy in maniera trasparente, e sui client non avresti nulla da cambiare, perchè il client crede di accedere direttamente al webserver.


Un'altra soluzione potrebbe essere di redirigere il traffico mediante delle rotte, mandando cioè tutto il traffico verso la macchina proxy e da li ruotarlo verso il router.




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005