鍍金池/ 問答/Python  Linux  網(wǎng)絡(luò)安全/ 公司是如何屏蔽部分網(wǎng)絡(luò)訪問的(想知道原理)?

公司是如何屏蔽部分網(wǎng)絡(luò)訪問的(想知道原理)?

公司出于安全等原因屏蔽部分網(wǎng)站我是可以理解的。
很想知道是如何做到屏蔽。
現(xiàn)在公司的網(wǎng)絡(luò)可以上外網(wǎng),但是屏蔽了如

  • 淘寶等購物網(wǎng)站;
  • QQ,微信,知乎等社交軟件的流量(手機(jī)連接公司網(wǎng)絡(luò)之后,QQ和知乎是可以收到消息提醒,但是點進(jìn)去之后是連接不上看不到新消息,微信收不到消息提醒的);
  • 各種云服務(wù),百度云、iCloud等,網(wǎng)頁上不了,客戶端連接不了;
  • 我租了一臺VPS有SSR,可以連接但是無法上網(wǎng);
  • 自己的VPS可以ping通,但是無法使用SSH連接。

大概就是這些情況上不了網(wǎng)。。。
很想知道公司是如何屏蔽這些操作的。。。
謝謝大家了

回答
編輯回答
拮據(jù)

你可以看下 深信服。

2018年7月29日 05:27
編輯回答
敢試

你應(yīng)該是只能上某些網(wǎng)站,而這些網(wǎng)站是在白名單里的。用中國古代的城郭出關(guān)入關(guān)來闡述下,城內(nèi)的人要出城,得在經(jīng)過盤查,如果地方官規(guī)定了哪些人不能出入,就會有畫像集在城門口一一對照,對上號的人出不去了。同理,現(xiàn)在地方官說畫像集上的人才可以出入,那么對不上畫像的人沒辦法出入了?;氐骄W(wǎng)絡(luò)上來,在公司的頂層路由(城門值官)有一個白名單(畫像集)這個白名單負(fù)責(zé)過濾攔截名單以外的域名、ip、端口(出入的人)等,凡是沒在白名單里的域名或ip均打回,不給任何的ack反饋,那么tcp握手失敗,就在建立連接的時候中斷了。城里的人出不去,城外的人進(jìn)不來。

2018年3月15日 12:20
編輯回答
涼汐

根據(jù)域名 常用端口 協(xié)議來配置白名單或黑名單 可能是防火墻 也可能是DNS污染

2018年1月2日 01:23
編輯回答
耍太極

這種公司趁早倒閉算了,

2018年5月9日 07:02