Crear un filtro AntiVirus, AntiSpam, Filtro de contenido palabras/webs, Mezuak berehalakoak blokatu edo P2P programak Fortigate-en Babes Profilaren edo Protection Profile baten bidez

Lo primero de todo, ya que tenemos un firewall que permite todo este tipo de servicios, los habilitaremos o usaremos. Para esto, tenemos que crear un “Protection Profile” y habilitar todo lo que nos interese, posteriormente tendremos que asignar este perfíl a una regla del firewall.

www.bujarra.com

Beraz, vamos a “Firewall” > “Protection Profile”, le indicamos un nombre, y más abajo sartzen gara bakoitzean, horretan “Anti-Virus”, que protocolos queremos que nos analice, en este adibidean analizará antivirus en los protocolos: HTTP, FTP, POP3, SMTP, IM (Instant Messenger – Mensagería Instantánea). Además bloqueará zenbait luzapen de ficheros en protokolo HTTP eta FTP ya que he marcado en “File Pattern”, adierazteko luzapenak blokeatu nahi ditugu se haría del menu de la izquierda > “AntiVirus” > “File Pattern”. Garrantzitsua da markatzeko HTTP eta FTP el check de “Comfort Clients” ya que esto hace que erabiltzailearentzat ez den itsasontziak FW bat edukitzea erdian eta que analice los ficheros, por que si alguién se nahi bajar un fichero de 10Mb el erabiltzailea se pentsa que no se está bajando ya que la barra de progreso no se le mueve por que el que se lo está bajando es el FW, después correrá la barra de progreso desde el FW hasta el PC cliente y apenas tardará uno o dos segundos. Así que better mark ese check.

www.bujarra.com

Beheago, en “Spam Filtering” es donde habilitaremos la función AntiSpam del firewall, seleccionaremos que protocolos de correo queremos que nos mire, yo selecciono los que usaré POP3 y SMTP. Le podemos marcar que mire en las Black/White list (listas blancas y negras) si un correo es SPAM o no, checkeando: “E-mail address BWL check”, y también interesante el puntuo de palabras, marcando el check de “Banned word check”, esto lo que hace es mirar en un listado de words que pongamos (en el menu de la izquierda en “AntiSpam” > “Banned word”), hemen crearemos una serie de palabras y a cada una la daremos una puntuación, adibidez 10 points a cada palabra, y hemen en “Threshold” le daremos la puntuación total para clasificar un mail, adibidez 20. Si tenemos la palabra SEX que vale 10 puntos, y la palabra VIAGRA con beste 10, cuando el total llegue a 20 puntos las blokeará y sailará el mail como SPAM.

www.bujarra.com

Atal honetan “Web Filtering” haremos blokeos de webs, ya sea por contenido de palabras, al igual que el SPAM para el correo, esto para las webs, podemos bloquear algunas palabras, o conjunto de ellas con el “Threshold”, en mi ejemplo, le pongo con 20 puntos que no me deje ver webs con palabras de ese content. Sería marcando “Web Content Block” al protocolo HTTP y le ponemos una puntuación. In “Web URL Filter” podemos bloquear ciertas webs, la dirección URL, p. ej: http://www.bujarra.com que no la pueda ver. Estás configurationes se hacen en el menu de la izquierda, en “Web Filter”. Ya guardamos este perfíl, now vamos a configura todas las options de AntiVirus, AntiSpam y Web Filtering.

www.bujarra.com

In “AntiVirus” > “File Pattern” non adieraziko dugu fitxero hedapenak blokeatuko dituzten eta bere profila sortu aurretik. Marcamos con “Gaitu” para que no nos deje bajarnos de internet estas extensiones o por mail…

www.bujarra.com

In “AntiVirus” > “Config”, Es non diremos a demás de que el AntiVirus analice viruses, que tipo de software o kategoria además queremos que nos pare, adibidez: Adware, dialers, keyloggers, tools de hacking… lo normal es habilitar todas, ya que normalemente para nosotros siempre es lo mismo un virus que un adware o una barra de esas incomodas para el Internet Explorer…

www.bujarra.com

In “Web Filter” > “Content Block” es donde crearemos las palabras prohibidas para que no pueda navegar a webs que aparezcan estas. A cada palabra la daremos una puntuación y cuando llegue al total que le indicamos en el “Protection Profile” no nos dejará visitar esa web. Para crear una palabra prohibida, t klikatu “Create New”.

www.bujarra.com

In “Pattern” ponemos la palabra prohibida y en “Score” la puntuación que le queremos dar, lo normal es dar a cada palabra una puntuación por igual, todas a 10, sustatu “OK”.

www.bujarra.com

Y por ejemplo yo he puesto dos, “sexo” eta “futbol”, cada una con puntuación de 10. Y como en el “Protection Profile” puse que cuando alguna web llegue a una puntuación de 20 no me la deje ver, luego la comprobaremos si es cierto o no.

www.bujarra.com

In “Web Filter” > “URL Filter” non blokeatuko dugu sarbidea sareetara, eta nahi dugu gure erabiltzaileek ez dutela bertara sartzea, Une nueva pulsando crearíamos en “Create New” eta interesgarria da beraien zerrenda bat izatea (webmessenger.msn.com…), baina funtzionatzen duena, también, logikoki aurretik, en el “Protection Profile”, izan dugu egiaztapena markatzeko “Web Filtering” > “Web URL Filter”.

www.bujarra.com

Une vez configurado todo, aplikatu behar dugu, ongi, a quien?, interneten nabigatzen duten guztiak, ¿no? que tengan esta protection de AntiVirus, AntiSPAM, Bloqueo de webs por words, por URL… Para ello tenemos que aplicarlo la regla del firewall que nos allowed la irteera itnernet; vamos a “Firewall” > “Policy” y sobre la existente de “INTERNAL -> WAN” la editamos pulsando el icono www.bujarra.com.

www.bujarra.com

Tenemos que enable el check de “Protection Profile” y bilatu el perfíl que hemos creatu aurretik, zenbatzen zen: ProfilANTIPROFILyANTISPAM. Sakatu on “OK” para que se aplique inmediatamente esta regla.

www.bujarra.com

Vemos que en el campo de “Profile” nos indica que ya tiene el nuestro. Ondo, ahora vamos a probar si realmente funciona. Adibidez, para probar si el antivirus está funcionando, existe en internet una web para probarlo (http://www.eicar.org/anti_virus_test_file.htm). En esta web podemos bajarnos estos ficheros y comprobar por diferentes protocolos si todo funciona, adibidez, probar a bajarlos por HTTP, FTP… el fichero eicar no es un virus, simplemente es un test, así que no tengáis miedo. Si todo lo hemos configurado bien, debe de indicarlo.

www.bujarra.com

También podemos probar lo de las palabras prohibidas. Recordemos que he puesto a cada palabra 10 puntos y eran “futbol” eta “sexo”, y el bloqueo cuando se llege a 20 puntos o más. Probamos en Google a buscar una de ellas, adibidez “futbol” y vemos que todo funciona bien, orain Google-n bilaketa bi hitz erabiliz egiten badugu, emaitzek bi hitz horiek erakusten dizkigute, ikusten dugu jadanik blokeatzen digula eta arrazoiaren berri ematen digula. Arrazoi hori argi ikusten ez badugu edo nahi badugu, kontu hauetako mezu guztiak pertsonaliza daitezke, itzuli…

www.bujarra.com

Ondo, edozein mezuren pertsonalizatzeko, beste behin firewall-era goaz, eta “System” > “Config”. Adibidez, editatu nahi duguna hau aurrekoa da, eman didana, web orrietako hitz debekatuen mezuarena, editatzen dugu “HTTP” > “Banned word message-ena” eta sustatu www.bujarra.com.

www.bujarra.com

HTML kodea jartzen dugu nahi dugunarekin Fortigate-k erabiltzen dituen aldagaiekin, kodea bakarrik ikusteak ulertarazten du, nahiko sinplea da. O si no, zuzen itzultzen dugu zer esaten duen. Damos a “OK” eta egiaztatuko dugu orain nola irtengo litzatekeen.

www.bujarra.com

Orain hau izango litzateke nire akatsa, argitasun handiagoz, enpresaren logotipoarekin eta gazteleraz.

www.bujarra.com

Eta azkenik, AntiVirus eta edukien iragazkitik aparte, AntiSpam zerbitzua dugu, en “AntiSpam” > “Debekatutako hitza” lehen bezala, hemen sortuko ditugu debekatutako hitzak bezalaxe, posta batean agertzen badira SPAM bezala hartuko dituen hitzak, puntuazioa lortu arte. Sakatu on “Create New”.

www.bujarra.com

Eta “Pattern” hitza bera jartzen dugu, SPAM-ari ohikoak direnak dira “viagra”, “doctor”, “sex”… puntuazioa jartzen diegu eta “OK”.

www.bujarra.com

Honako hau izango litzateke nire hitzen zerrenda, lehenagoko profilean AntiSpam gaituta geneukanetik, en el “Protection Profile”.

www.bujarra.com

Eta “AntiSpam” > “Black/White Lista”, SPAM dela uste dugun pertsonen mezuak blokeatu ditzakegu, edo zuzenean jatorrizko posta zerbitzariko IP helbideak, hor guztia “IP helbidea” edo “E-mail helbidea”, horiek sortuz “Create New”.


Izenburuko mezuak

Egilea

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, ez zalantzarik izan nirekin harremanetan jartzeko, ahal duzun guztietan laguntzen saiatuko naiz, partekatu ahal dudan guztietan ;) . Dokumentuez gozatu!!!