
Офисный контроль
#1
Отправлено 12 Июнь 2025 - 14:44
2. Блокировка фильтром vk.com при выключенной категории соц.сети, т.е. либо блокировка не из «своей категории» либо не только из своей.
#2
Отправлено 12 Июнь 2025 - 20:39
psnlk, дело в защищенном трафике. Поставить сертификат доктора - заглушка будет видна.
#3
Отправлено 13 Июнь 2025 - 10:02
А то пробовал включать, пользователи тут же словил блок вк, и начали меня донимать, что интернет сломался:-)
#4
Отправлено 13 Июнь 2025 - 10:36
psnlk, централизованно такое не делается. Только локально. И, кстати, не факт, что этот функционал есть в ES агентах. Я тут "плаваю", поскольку не пользуюсь. Вот если basid сюда заглянет, то более подробно сможет сказать.
#5
Отправлено 13 Июнь 2025 - 23:26
Я уже давно не использую ES-агента.
В "обычном" антивирусе надо экспортировать (локальный) корневой сертификат DrWeb, а потом - импортировать в доверенные корневые системы.
Процедуру придётся повторить на каждой узле и повторять ежегодно.
#6
Отправлено 17 Июнь 2025 - 20:29
А где его брать, этот сертификат? Я посмотрел в вэб-сервере, но там экспортируется .рем, и он на 10 лет, до 2029 года, поэтому видимо не тот. Я так понимаю, где-то должен быть в формате cer?Я уже давно не использую ES-агента.
В "обычном" антивирусе надо экспортировать (локальный) корневой сертификат DrWeb, а потом - импортировать в доверенные корневые системы.
Процедуру придётся повторить на каждой узле и повторять ежегодно.
#7
Отправлено 18 Июнь 2025 - 06:49
У автономного антивируса - из (сетевых) настроек агента DrWeb.
#8
Отправлено 18 Июнь 2025 - 08:46
В ES нет проверки https(слава Богу) --> там нет сертификата нетфильтра, о котором тут идет речь. Он только в интерфейсе standalone продуктов существует.
Уважаемые господа говорят тут вот об этой функции - https://cdn-download.drweb.com/pub/drweb/windows/workstation/12.0/documentation/html/ss/ru/settings_network.html
См. "Сертификат безопасности".
Собственно т.к. нет проверки SSL --> нельзя модифицировать трафик, не влезая в него, ибо он защищен --> никакие заглушки о блокировке показать нельзя.
В ES сообщение о блокировке в явном виде появится только при заходе на блокируемый сайт по http.
vk.com относится не только к категории соц. сетей. Он проходит так же по категории Насилие и Сайты для взрослых. Обоих там завались.
best regards,
Technical support department, Doctor Web, Ltd.
#9
Отправлено 01 Август 2025 - 19:56
В ES нет проверки https(слава Богу) --> там нет сертификата нетфильтра, о котором тут идет речь. Он только в интерфейсе standalone продуктов существует.
Уважаемые господа говорят тут вот об этой функции - https://cdn-download.drweb.com/pub/drweb/windows/workstation/12.0/documentation/html/ss/ru/settings_network.html
См. "Сертификат безопасности".
Собственно т.к. нет проверки SSL --> нельзя модифицировать трафик, не влезая в него, ибо он защищен --> никакие заглушки о блокировке показать нельзя.
В ES сообщение о блокировке в явном виде появится только при заходе на блокируемый сайт по http. vk.com относится не только к категории соц. сетей. Он проходит так же по категории Насилие и Сайты для взрослых. Обоих там завались.
Вообще не пойму, зачем антивирусу влазить в трафик, если он работает по ДНС листам, верно?
Почему нельзя сделать перенаправление на специальную онлайн страницу при блокировке сайта?
Куча продуктов работает по такому принципу от детских ДНСов типа Адгуардовких, сервисов СкайДНС, до программ типа Нетполис, и даже расширений, но только ДрВЭБ этого не умеет.
#10
Отправлено 01 Август 2025 - 20:22
В ES нет проверки https(слава Богу) --> там нет сертификата нетфильтра, о котором тут идет речь. Он только в интерфейсе standalone продуктов существует.
Уважаемые господа говорят тут вот об этой функции - https://cdn-download.drweb.com/pub/drweb/windows/workstation/12.0/documentation/html/ss/ru/settings_network.html
См. "Сертификат безопасности".
Собственно т.к. нет проверки SSL --> нельзя модифицировать трафик, не влезая в него, ибо он защищен --> никакие заглушки о блокировке показать нельзя.
В ES сообщение о блокировке в явном виде появится только при заходе на блокируемый сайт по http. vk.com относится не только к категории соц. сетей. Он проходит так же по категории Насилие и Сайты для взрослых. Обоих там завались.
По ВК, вообще интересная ситуация, не боитесь заиграться с политикой?
По актуальности проблемы - ещё одна тема появилась))
Ответ поддержки убил), ДокторВэб не рекомендует посещение ВК, серьёзно? Риторическая часть комментария: у меня когнитивный диссонанс случился, у тех кто пишет такие ответы, точно нет шизофрении? Я б понял эту позицию, если у компании не было группы в ВК, а то вы там даже кадры ищите, но не рекомендуете к посещению - это как?))))
Практическая часть. Если не понимаете намёка, давайте говорить прямо.
Я являюсь админом в гос.секторе, 8 филиалов, и 9 официальных групп (8 на каждый филиал и общая), с галками, подписями и т.д. Ведутся они, вовсе не потому, что это желание сотрудников или руководства организации. За наполнение и набор подписчиков своей головой отвечает зам. Но и это не главное, главное в, так называемых постах особого учёта, за которые руководство предоставляет полный отчёт, что где когда, и которые уходят на самые верха. Ради, собственно, которых всё затевалось. Это посты содержат информацию, которую государство хочет донести до граждан не читающих газет и не смотрящих телевизор. Например, это реклама, как похорошела Москва, действия при дронах, призыв на выборы, реклама 117 и т.д., чтоб условная мамаша разглядывая свою умницу-дочку на фотках с утренника видела и то, что нужно государству. Соответственно на эту пропаганду, называя своими именами, государство тратит гигантские ресурсы, и уж точно не для того чтобы поддержка Вэба отвечала, что не рекомендует этот сайт))
Я достаточно понятно излагаю, почему не стоит играть против государства?
#11
Отправлено 01 Август 2025 - 20:39
psnlk, если вы не в курсе, VK не принадлежит государству. Допущения и выводы, построенные на ложной посылке, являются демагогией.
#12
Отправлено 01 Август 2025 - 23:34
Проблема не в демагогии, а в том, что выводы, основанные на ложной посылке могут быть (не)верными по чисто случайным обстоятельствам.
#13
Отправлено 01 Август 2025 - 23:37
Вообще не пойму, зачем антивирусу влазить в трафик, если он работает по ДНС листам, верно?
Нет, неверно.
На этапе подключения у (любого) средства контроля трафика, не встроенного в конкретное приложение, есть только IP-адрес, порт и, типично, некоторые характерные признаки конкретного протокола.