Có nhiều cách để quản lý kết nối Internet, tùy quy mô hệ thống mạng, tính quan trọng của dữ liệu và trình độ người dùng. Từ những thiết lập bảo mật đơn giản có sẵn trong các trình duyệt web cho đến những giải pháp "đao to búa lớn", nhìn chung chúng ta có thể giải quyết vấn đề này bằng phần mềm, bằng phần cứng hoặc sử dụng kết hợp cả hai.
Tấn công từ chối dịch vụ (DoS) và tấn công từ chối dịch vụ phân tán (DDoS) đang là vấn đề gây đau đầu cho các nhân viên quản trị mạng vì chúng không có cách phòng chống tuyệt đối. Tuy vậy, bạn có thể kích hoạt tính năng này trong router để hạn chế phần nào tác hại khi bị tấn công. Thiết lập như sau:
Các router thường có tính năng cấp phát địa chỉ IP động (DHCP Server), nhưng để dễ kiểm soát cũng như tránh nhầm lẫn khi ngăn chặn, chúng ta nên gán địa chỉ IP cố định cho các máy tính cần quản lý.
Trong giao diện quản lý, chọn mục Filter Setup trong Firewall. Bạn có thể chọn bất kỳ Set nào trong mục này. Ở đây chúng ta sẽ chọn Set 2 (default data filter) và Fiter Rule 2 (do Filter Rule 1 được thiết lập mặc định). Trong khung Comment, bạn có thể ghi chú để dễ phân biệt, ví dụ, "cam game truc tuyen". Với game CLTB, chúng ta sẽ thực hiện như sau:
Tương tự việc ngăn chặn game trực tuyến, bạn có thể quản lý kết nối dựa vào địa chỉ IP của các máy tính trong mạng nội bộ. Một bộ lọc với khả năng tùy biến cao cho phép nhân viên quản trị mạng áp dụng chính sách theo ý muốn một cách đơn giản và hiệu quả. Ví dụ: các máy của phòng kế toán không được phép kết nối Internet. Địa chỉ IP của máy tính phòng kế toán là 192.168.9.34 và 192.168.9.35. Chúng ta sẽ thiết lập trong Data Filter, mục Filter Setup (Hình 4). Ngoài ra, chúng ta có thể ngăn chặn truy cập dựa vào cổng kết nối (port).
Chat (IM) là một trong những cách thức trao đổi thông tin hiệu quả hiện nay. Nó nhanh và tiện dụng hơn email, điện thoại. Tuy nhiên, việc lạm dụng chat gây lãng phí thời gian và làm giảm hiệu suất làm việc. Vì vậy, bạn có thể chặn dịch vụ này nếu thấy cần thiết. Để cấm chat, trong Firewall chọn IM Blocking. Đánh dấu chọn Enable IM Blocking và thiết lập lịch biểu cho phép hay ngăn chặn trong mục Time Schedule (Hình 5).
Việc chia sẻ dữ liệu theo kiểu ngang hàng (peer-to-peer hay P2P) chiếm dụng băng thông khá lớn, thậm chí có thể gây nghẽn cả hệ thống. Hơn nữa khi chia sẻ ngang hàng, nguy cơ mạng bị tấn công từ chối dịch vụ rất lớn.
Đầu tiên, bạn chọn mục URL Content Filter để kích hoạt tính năng này. Nhập từ khóa đại diện và tất cả các trang web có cụm từ liên quan đến từ đại diện sẽ bị lọc. Ví dụ bạn nhập từ "nhac" thì tất cả các trang như www.nhacso.net, www.nghenhac.info, tapchiamnhac.net.. sẽ bị cấm truy cập (Hình 7). Ngoài ra bạn còn có thể khóa các tập tin tự động chạy như ActiveX...
Bạn có thể thực hiện lọc trang web theo chủ đề đã được phân loại sẵn bởi SurfControl - một trong các nhà cung cấp phân tích và phân loại website hàng đầu thế giới. Ví dụ bạn có thể chỉ cho phép truy cập vào những trang web học tập, xem film, hay chỉ cho phép truy cập trang tin tức, thời sự... nhưng không được truy cập trang liên quan đến chính trị... tất cả đều có thể thực hiện dễ dàng qua vài thao tác nhấn chuột (Hình 8). |
Tin mới hơn:
- Publish RD Web Access bằng RD Gateway - (24/10/2010)
- Thiết lập Domain và nhận Email bằng BPOS - (24/10/2010)
- Cấu hình lưu trữ - (24/10/2010)
- Cấu hình và sử dụng print server - (24/10/2010)
- Quản trị mạng không dây hoàn hảo với ZyXel - (24/10/2010)
- 6 cách giúp nâng cấp mạng WiFi - (24/10/2010)
- Giải pháp lưu trữ qua mạng từ router - (24/10/2010)
- Phân tích hệ thống mạng với Colasoft Capsa - (24/10/2010)
- Thiết lập mạng LAN bằng cách chia subnet - (24/10/2010)
- Quản lý máy tính từ xa trong Server 2008 R2 - (24/10/2010)
Tin khác:
- Cấu hình Disk Quotas trong Windows 2003 - (24/10/2010)
- Các công nghệ LAN không dây và Microsoft Windows - (24/10/2010)
- Cấu hình ISA Server 2006 HTTP Filter - (24/10/2010)
- WiMax tốc độ gigabit tạo nên mạng di động thế hệ 4 - (24/10/2010)
- Tạo VPN Site-to-site trên ISA 2006 (Phần 1) - (24/10/2010)
- Tạo VPN Site-to-site trên ISA 2006 (Phần 2) - (24/10/2010)
- Cải thiện hiệu suất mạng Wi-Fi của bạn - (24/10/2010)
- Mạng 3G hoàn chỉnh đầu tiên trên thế giới - (24/10/2010)
- Tạo VPN Site-to-site trên ISA 2006 (Phần 3) - (24/10/2010)
- Wi-Fi: Không phải là tất cả! - (24/10/2010)