全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: xz72670
打印 上一主题 下一主题

如何禁止员工上 wai 网?

  [复制链接]
21#
发表于 2022-1-5 01:01:36 来自手机 | 只看该作者
后台运行clash,大把规则,修改下把需要代理的指向本地或者随便一个配置
22#
发表于 2022-1-5 01:03:07 来自手机 | 只看该作者
dns劫持应该是最有效的
23#
发表于 2022-1-5 01:03:20 | 只看该作者
xz72670 发表于 2022-1-5 00:58
我说的是限制远程服务器上外网,不是限制员工电脑上外网

那就用软件,运行一个软件,我记得有个命令可以后台执行,这样不看任务管理器是发现不了的,你可以百度查查
24#
发表于 2022-1-5 01:03:30 来自手机 | 只看该作者
代理软件就行 把高墙的域名都b了
25#
发表于 2022-1-5 01:10:10 来自手机 | 只看该作者
最笨的是最有效的。你找个小火箭路由的规则,里面有国外网站合集,然后复制粘贴

点评

只能防简单的 现在很多有问题的站 都是新注册的域名 各种XYZ 真的没啥用了  发表于 2022-1-5 16:30
26#
发表于 2022-1-5 01:10:19 | 只看该作者
本帖最后由 wwbfred 于 2022-1-5 01:37 编辑

改HOSTS是防君子的,稍微有点技术就绕过去了。
v2ray可以使用Routing路由模块和Blackhole出站协议实现。但由于它的强制性是基于DNS的,也只能基于DNS,所以还是能绕过。
完全不能绕过,只能在小鸡上部署IP路由黑洞和黑名单域名RST,这和墙的技术是一样的。
27#
 楼主| 发表于 2022-1-5 01:17:58 | 只看该作者
wwbfred 发表于 2022-1-5 01:10
在你小鸡上加HOSTS没用,有点技术随便就绕过去了。
想了半天最好的就是IP路由黑洞+域名RST,然后发现就是墙 ...

你都没审题  注意看红字
28#
发表于 2022-1-5 01:22:45 | 只看该作者
把DNS设置成0.0.0.0,再者,把浏览器设置一个全局代理,代理IP为0.0.0.0.楼主可以试试
29#
发表于 2022-1-5 01:29:08 | 只看该作者
腾讯云控制台防火墙,ban掉国外IP
30#
发表于 2022-1-5 01:40:53 | 只看该作者
xz72670 发表于 2022-1-5 01:17
你都没审题  注意看红字

我刚研究了下v2ray的机制,因为想用它远程屏蔽一些软件更新服务器。发现强制性不够。
对方不懂技术,那就随便搞。懂技术,HOSTS和v2ray的机制都可以通过自建DNS服务器绕过,所以只能IP路由黑洞和域名RST。后者要自己写代码,还是内核级的,很麻烦。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 10:43 , Processed in 0.059926 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表