![]() | 1 luoyide2010 311 天前 没用过飞塔,凭经验,了解你访问的域名是小意思,你们内部要是有国产的审计设备还能分析得更详细。 |
![]() | 2 Xyg12133617 OP @luoyide2010 公司也不是什么大的互联网公司,只是传统制造业。年底审计也只是审一下设备什么的。现在就是不知道这防火墙能看到多么细致的流量。。。 |
![]() | 3 cat9life 311 天前 飞塔或者其它防火墙,如果不能看到 ip 的流向才是很奇葩的行为吧?无非就是有没有更直观的报表而已。 |
4 jiale2V 311 天前 我也害怕,天天用公司电脑摸鱼.. |
![]() | 5 daxin945 311 天前 我印象里 一般防火墙的日志好像就是 访问 ip 、nat 后 ip 、请求目标 ip 、拦截和放行之类的,有的能看网络协议 当然那种所谓下一代防火墙的话,花活就多了 |
6 xixixicat 311 天前 用全局梯子 |
7 xR13zp0h67njQr2 311 天前 https 只能看见请求地址,也就是域名+端口,其余的看不到 |
8 yinmin 311 天前 via iPhone ssh 在本地 127.0.0.1 建一个 socks5 ,浏览器用这个 socks5 上网,网络监控行为是 ssh 与服务器通信,看不出摸鱼 |
![]() | 9 Xyg12133617 OP @xixixicat 全局梯子卡的很。。。 |
![]() | 10 Metre 311 天前 可以 包括访问的应用,网页的使用时长 |
![]() | 11 Xyg12133617 OP @78786381 如果我请求 b 站的某个地址,具体地址(具体某个视频)是能看出来的对吗? |
12 xR13zp0h67njQr2S 311 天前 ![]() @Xyg12133617 #11 看不出来,但是如果有防火墙,正常来说管理员会 ban 掉所有的视频网站,b 站直接打不开 |
![]() | 13 Xyg12133617 OP @78786381 #12 好的,那就行。其实不怕视频站拉黑名单,就怕上网行为底裤看穿 |
14 dingdaxian 311 天前 只有防火墙的话看不到那么细的,但是如果有上网行为管理那就啥都能看见了,还能拉排行榜 |
15 xz410236056 311 天前 @Xyg12133617 #9 搞个国内中转啊 |
16 zgzhang 311 天前 防火墙只能看到五元组,因为 https 加密连接后,url 也是加密的,但是因为 SNI 的存在,可以看到域名,AC 设备可以看到全部流量的原因是本地有可信证书,通过中间人劫持可以看到全部流量,解法就是搞个类似梯子的东西,默认全部走梯子 |
17 stonesirsir 311 天前 @yinmin 这样网络请求全部走服务器吗? |
![]() | 18 ip7x12v5 311 天前 如果公司只买防火墙,没有维护,多半么有 syslog 服务器,不用担心,防护墙一般都是走在 4 层,顶多看看源端 IP ,目的端 IP ,源端端口,目的端端口,TCP 协议等等五元组信息,除非有上网行为,不然不用过度担心 |
19 yinmin 311 天前 via iPhone @stonesirsir #17 是的 |
20 ButcherHu 311 天前 如果不装证书的话还好,dns 用 doh 或者 dot ,他只能看见你链接 ip. |
![]() | 22 SalonRaven 311 天前 看不到的,能看到的叫上网行为管理,不是防火墙啦,而且建议在公司摸鱼用自己流量比较好,工作电脑一律只办公,私人事情私人电脑处理 |
23 stonesirsir 311 天前 域名,连接时间,ip 没得跑了 |
24 xR13zp0h67njQr2S 311 天前 @lynan 装了根证书那是可以看到的,但是规模不大的公司一般不会有这个吧 |