[MASOCH-L] Filtro de conteúdo Web

Rubens Kuhl rubensk at gmail.com
Mon Oct 23 09:51:40 BRST 2017


2017-10-23 9:45 GMT-02:00 Douglas Fischer <fischerdouglas at gmail.com>:

> Isso(SaaS de dns filtering) é um baita conflito na implementação de
> serviços de premissa que tenha demandas específicas de DNS.
> A mais clássica delas é o próprio domínio Active Directory com redes
> inválidas.
>
> Esse nicho de ferramentas, popularizado OpenDNS, é realmente muito
> interessante e eficaz.
> Mas tem que ser bem pensado, pois pode trazer mais dor de cabeça que
> solução...
>
> Aquela ideia marota de "Aaa, usa recursivo local nas estações e configura o
> Umbrella/OpenDNS/Etc como fowarder desse NS local", semi-resolve...
> Essa solução ZOA completamente a qualidade de navegação(boa parte por conta
> de CDNs), e acaba com a granularidade de controle dos requisitantes.
>

Resolve se você complementar com uma lista de domínios de CDNs para o qual
você não faz forwarding e sim recursnao convencional.


>
> Outra coisa que não é aplicável nesse tipo de ambiente com requisitos
> específicos de DNS é forçar que o Gateway(firewall) seja o DNS recursivo...
> Também gera muita dor de cabeça.
>
>
Mas  DNAT de requisições  DNS em ambiente corporativo é bastante prudente.

Relendo minha escrita parece até que sou contra a solução.
> Não é verdade...
> Só quero ressaltar que é necessário analisar o contexto completo do
> ambiente para propor uma solução.
> Essa tendência de CLOUDear tudo tem seus limites.
>

"There is no Cloud, is just somebody else's computer"


Rubens


More information about the masoch-l mailing list