Perché il mio firewall blocca alcuni file ma non altri?

2

Sono dietro un firewall aziendale che limita l'accesso a determinati URL e alla maggior parte dei download. La restrizione del download è principalmente su .exe (ma consente di scaricare alcuni file exe e non so perché!)

L'immagine principale qui è che posso scaricare un file 'accesso limitato' o exe attraverso altri mezzi, come dropbox.

Com'è possibile? è legato al modo in cui i firewall trattano gli URL? per esempio:

site.com/install/toolname.exe

o

dl-web.dropbox.com/get/toolname.exe?w=p4dd0df8&dl=1

o dovrei vedere molto di più? qualcuno può far luce su questo?

    
posta Karthik 11.01.2012 - 07:50
fonte

2 risposte

3

Un firewall è "un dispositivo o un insieme di dispositivi progettati per consentire o negare le trasmissioni di rete basate su un insieme di regole". Queste regole sono generalmente scritte dagli amministratori di rete e, a seconda della complessità del firewall, possono essere molto semplici o molto intelligenti.

I tuoi amministratori hanno probabilmente scritto una serie di regole progettate per consentire il traffico di DropBox. Forse un importante processo di business (o una persona di alto livello nel business, ahimè!) Richiede Dropbox. Oppure potrebbero aver concluso che un file eseguibile che hai inserito deliberatamente nella tua casella personale è più probabile che sia sicuro rispetto a qualcosa che hai scaricato da Internet.

Potrebbero averlo fatto scrivendo una regola che guarda all'URL (i firewall moderni possono farlo). È più probabile che abbiano una regola che controlla il sito a cui sei connesso. In alternativa, potrebbero consentire il traffico HTTPS sicuro, utilizzato da Dropbox, ma non il normale traffico HTTP. In alternativa, potrebbero bloccare solo il download di file eseguibili dal browser Web e consentire il passaggio a Dropbox. I firewall moderni (di terza generazione) possono fare un sacco di cose fantasiose.

Inoltre, naturalmente, è possibile che non vogliano ottenere DropBox, ma hanno commesso un errore nella loro serie di regole. Gli amministratori di rete sono umani!

Per una risposta definitiva, devi chiedere ai tuoi amministratori di rete. Potresti anche verificare se disponi di una politica di utilizzo accettabile per Internet, che potrebbe fornire alcuni indizi su ciò che viene filtrato.

    
risposta data 11.01.2012 - 11:38
fonte
2

La mia ipotesi migliore è che quando ti colleghi al servizio Dropbox, stai utilizzando un protocollo crittografato. Pertanto, il firewall non può dare una buona occhiata al tuo traffico. Potrebbero avere il desiderio di bloccare gli eseguibili stranieri, ma non l'abilità - grande differenza.

L'HTTP standard non è crittografato, quindi è facile da monitorare e / o bloccare. I tuoi amministratori hanno anche accesso all'infrastruttura di posta della tua organizzazione e possono scrivere regole per identificare ed eventualmente rimuovere allegati.

È probabilmente una domanda di visibilità più che altro. Chiedi loro, probabilmente apprezzano il tuo interesse. (Ma non ignorarli e fare comunque le cose, se non ti piace la risposta!)

    
risposta data 11.01.2012 - 12:50
fonte

Leggi altre domande sui tag