[请益] squid怎么限制文件档案传输

楼主: wr (~~)   2014-03-02 20:26:19
请问一下
因为基于资安理由,我希望能限制公司员工无法使用文件上传下载
但又不限制他们一般的使用网页查询资料
(无法利用外部server把档案带出去)
这样的需求是否可以用squid办到?
目前查的结果,最接近我想要效果的是限制post,get method
但如果将所有post get methd全部挡掉
我想公司的员工应该会跳脚...
感谢各位了
作者: saitoh (Perhaps Love)   2014-03-02 20:27:00
post get挡起来的话那就等于封锁web了你挡header里的Content-Disposition比较有用或是挡Content-Type是multipart/form-data的
楼主: wr (~~)   2014-03-02 20:47:00
请问一下,这样是不是应该在ACL使用req_mime_type去抓?
作者: asdfghjklasd (好累的大一生活)   2014-03-02 21:00:00
买台UTM
作者: xxoo1122 (一个连IE6都能相容的男人)   2014-03-02 23:53:00
utm比较快
作者: coflame (吾养吾浩然之气)   2014-03-03 00:26:00
应该是Block Post就可以,但你可以利用URL Filter再做管控基本上抓一些知名的Web Storage, WebMail, Social Network不过最好的解决方式还是导入WSA(Web Security Appliance)或者叫Web Security Gateway
作者: littlehuang (littlehuang)   2014-03-04 22:46:00
可以呀,本司就是这么做的,如有需要上传再申请开通

Links booklink

Contact Us: admin [ a t ] ucptt.com