Professional Documents
Culture Documents
I. IP OBJECTS
- LOANLOGICS: 10.0.0.0/16
- SLACK:
slack
slack.com
- GODADDY:
godaddy
godaddy.com
- CLEARPATH:
clearpath
clearpathdevelopment
- SKYPE:
skype
skype.com
login.live.com
skypeassets.com
microsoft.com
live.com
- UPDATE WINDOWS:
update.microsoft.com
windowsupdate.com
download.microsoft.com
wustat.windows.com
ntservicepack.microsoft.com
stats.microsoft.com
microsoft.com
- YOUTUBE:
youtube.com
www.youtube.com
- SKYPE:
api.skype.com
apps.skype.com
community.skype.com
download.skype.com
login.skype.com
pipe.skype.com
secure.skype.com
www.skype.com
www.skypeassets.com
clientlogin.cdn.skype.com
mobile.pipe.aria.microsoft.com
login.live.com
- GODADDY:
certs.goddady.com
crl.goddady.com
certificates.goddady.com
ocsp.godaddy.com
godaddy.com
- CLEARPATH:
clearpathdevelopment.net
clearpathdevelopment.com
B/ THIẾT LẬP FIREWALL
I. IP FILTER
- GROUP BLOCK
block_all: block all traffice
block_youtube: block youtube
- GROUP ALLOW
loanlogics_bpo: allow smartkey, loanlogics, web nhập số, web clearpath, webmail
dns: allow dịch vụ DNS
skype: allow cho skype
Block_all: Action là Block if No Futher Math, Next Group là Group Allow, Source IP là dãy IP nhân viên
Block_youtube: Action là Block, Source IP là dãy IP nhân viên, Destionation IP là DNS Objects youtube
loanlogics_bpo: Action là Accept, Source IP là dãy IP nhân viên, Destination IP là IP Object Loanlogics,
bpo, clearpath và DNS Object godaddy, clearpath
dns: Action là Accept, Source IP là dãy IP nhân viên, Serivce protocol là DNS - port 53
skype: Action là Accept, Source IP là dãy IP nhân viên, Destination DNS Object là skype
Tạo rule Allow với Soure IP là dãy IP nhân viên, keyword Appect là slack, ggdrive, godaddy, clearpath,
skype và updatewindows