C'è un portatile che deve essere protetto e solo alcuni siti web dovrebbero essere accessibili.
Il motivo è il possibile furto di dati da parte di utenti o malware, dai siti Web accessibili solo con VPN che questo portatile accederà quotidianamente.
Il laptop è fisicamente protetto con lucchetto e in un ambiente sorvegliato, le porte USB sono disabilitate.
Per autorizzare determinati siti, l'approccio adottato era:
- Imposta l'IP su DHCP ma il DNS viene inserito manualmente, dato un IP falso del server, che è inaccessibile. Quindi la ricerca DNS non funziona.
- Aggiungi i record degli host a c: \ Windows \ System32 \ drivers \ etc \ hosts. Quindi DNS cercare i siti web consentiti funziona.
- Controllando gli errori della console di Chrome, aggiungi altri asset hosting obbligatori domini da archiviare sopra (i je jquery di un determinato sito Web è di provenienza da cloudflare CDN e simili).
- L'utente ha privilegi limitati e non può apportare modifiche a sopra.
Questo metodo è macchinoso e mi chiedevo quali altri modi potrebbero essere più adatti e più facili da implementare.
Esempio di file host:
X.X.X.X allowed-website.com
Y.Y.Y.Y cdn.asset-domain.com