
1 luoyide2010 2024-12-11 09:07:48 +08:00 没用过飞塔,凭经验,了解你访问的域名是小意思,你们内部要是有国产的审计设备还能分析得更详细。 |
2 Gnnbb OP @luoyide2010 公司也不是什么大的互联网公司,只是传统制造业。年底审计也只是审一下设备什么的。现在就是不知道这防火墙能看到多么细致的流量。。。 |
3 cat9life 2024-12-11 09:16:19 +08:00 飞塔或者其它防火墙,如果不能看到 ip 的流向才是很奇葩的行为吧?无非就是有没有更直观的报表而已。 |
4 jiale2V 2024-12-11 09:16:49 +08:00 我也害怕,天天用公司电脑摸鱼.. |
5 haoyunyinglai 2024-12-11 09:18:38 +08:00 我印象里 一般防火墙的日志好像就是 访问 ip 、nat 后 ip 、请求目标 ip 、拦截和放行之类的,有的能看网络协议 当然那种所谓下一代防火墙的话,花活就多了 |
6 xixixicat 2024-12-11 09:19:31 +08:00 用全局梯子 |
7 |
8 yinmin 2024-12-11 09:25:31 +08:00 via iPhone ssh 在本地 127.0.0.1 建一个 socks5 ,浏览器用这个 socks5 上网,网络监控行为是 ssh 与服务器通信,看不出摸鱼 |
10 Metre 2024-12-11 09:28:55 +08:00 可以 包括访问的应用,网页的使用时长 |
12 xR13zp0h67njQr2S 2024-12-11 09:34:35 +08:00 @Xyg12133617 #11 看不出来,但是如果有防火墙,正常来说管理员会 ban 掉所有的视频网站,b 站直接打不开 |
14 Dingd 2024-12-11 09:50:49 +08:00 只有防火墙的话看不到那么细的,但是如果有上网行为管理那就啥都能看见了,还能拉排行榜 |
15 xz410236056 2024-12-11 10:02:25 +08:00 @Xyg12133617 #9 搞个国内中转啊 |
16 zgzhang 2024-12-11 10:08:47 +08:00 防火墙只能看到五元组,因为 https 加密连接后,url 也是加密的,但是因为 SNI 的存在,可以看到域名,AC 设备可以看到全部流量的原因是本地有可信证书,通过中间人劫持可以看到全部流量,解法就是搞个类似梯子的东西,默认全部走梯子 |
17 stonesirsir 2024-12-11 10:10:29 +08:00 @yinmin 这样网络请求全部走服务器吗? |
18 ip7x12v5 2024-12-11 10:10:55 +08:00 如果公司只买防火墙,没有维护,多半么有 syslog 服务器,不用担心,防护墙一般都是走在 4 层,顶多看看源端 IP ,目的端 IP ,源端端口,目的端端口,TCP 协议等等五元组信息,除非有上网行为,不然不用过度担心 |
19 yinmin 2024-12-11 10:19:15 +08:00 via iPhone @stonesirsir #17 是的 |
20 ButcherHu 2024-12-11 10:21:55 +08:00 如果不装证书的话还好,dns 用 doh 或者 dot ,他只能看见你链接 ip. |
22 SalonRaven 2024-12-11 10:30:16 +08:00 看不到的,能看到的叫上网行为管理,不是防火墙啦,而且建议在公司摸鱼用自己流量比较好,工作电脑一律只办公,私人事情私人电脑处理 |
23 stonesirsir 2024-12-11 10:57:24 +08:00 域名,连接时间,ip 没得跑了 |
24 xR13zp0h67njQr2S 2024-12-11 13:31:50 +08:00 @lynan 装了根证书那是可以看到的,但是规模不大的公司一般不会有这个吧 |