Před několika dny jsem řešil, jak zabránit uživatelům stále populárnějšího emailového řešení používat řešení jako bránu pro interně zablokovanou ICQ komunikaci.
Byl jsem již zoufalí. Krajní řešení (zablokovat celý přístup na mail.google.com) se mi, překvapivě, zdál příliš velkou šikanou. Nakonec se objevilo překvapivě účiné řešení. Stačí upravit překlad doménových jmen, tedy udělat drobnou úpravu v DNS vaší sítě.
Pro zablkování chatu v google mail stačí zabránit v překladu adrese chatenabled.mail.google.com, resp. nasměrovat ji na loopback, tedy 127.0.0.1.
Nechtěl jsem však upravovat naše vnitrofiremní DNS záznamy, proto jsem nakonec na hlavním firewallu zakázal b.googlemail.l.google.com (66.249.93.189), na který tento záznam vede. Celkové načtení stránky sice trvá poněkud déle (čeká se na odpověď), nicméně již během této doby lze se schránkou bezproblémů pracovat.
Jiříku, Jiříku, takové námahy proč se na to nevykašleš a nenecháš ty lidičky prostě vykecávat…
jsi měkej. dělám u velký nadnárodní firmy a všechny freemailový klienty máme zakázaný. bez vyjímky. je to bezpečnostní díra do sítě. teda, pominu-li mobilní uživatele, když se na web připojí přes EDGE/UMTS, tj. mimo proxy
prostě jim to zakaž – k práci mají služební mail a nemají co číst jiný, ne?
Dovoluji si nesouhlasit s Dušanem – plný souhlas s Vláďou. NEBER NA NĚ OHLEDY!
Též pracuji u nadnárodní firmy a neexistuje, abychom měli povoleny jakékoliv komunikátory stylu MSN, ICQ atd…
Jsou také již zablokovány přístupy na mail na seznamu, atlasu a dalších…
Máme k dispozici pracovní mail a IT plně respektuje, že přes něj komunikujeme i soukromě. To řešit nebudou, ale s čímkoliv jiným máme smůlu. A zvykli jsme si 🙂
Jen do nich, tedy vlastně do nás :-)))
Dovolím si toto drobet rozvinout.
Dle mého názoru, může mít odříznutí těchto služeb jiný dopad než ten který očekáváme… Pro mnohé je IM Messaging možná jedinym zpusobem jak být v reálném čase ve spojení se svými blízkými, ošem pominu li mobilní telefony.. Někoho, třeba jako mě může neuvěřitelne uklidnit to vědění, že jsem prostě nablízku, co zaměstanec který má děti ? Ty také užívají ICQ nebo MSN, má tak aspon klid že jsou v pořádkua tak a tak dál..email je kolikát strašne pomalý než se něco vysvětlí, u nás ve firmě se IM Mesagging využívá hojně Když neni důležité probírat věci osobně…. Nedělám v nadnárodní společnosti, v americe ani v rusku jsem nebyl, takže všechno nevim 🙂 To je můj názor… Jesltli stojí za to vyměnit paranoidně bezpečí své sítě, za bezepečný psychický stav uživatelů… Tak prosim…