Usar filtro de URL con lista de excepciones

Prev Next

TVC | Seguridad de Red | Filtrado Web | Configuración | N/A | Excepciones de acceso en reglas de bloqueo

Marca: TVC
Tecnología: Redes / Seguridad
Subtecnología: Filtrado de contenido web
Tipo de artículo: Configuración
Nivel técnico: Intermedio
Tiempo estimado: 10 - 15 minutos
Autor: TVC Ingeniería
Componentes: Firewall / Gateway / Sistema de filtrado web
Tags: excepciones, reglas, bloqueo, acceso, filtrado web


Posibles Fallos:

  • Bloqueo de páginas necesarias para operación.

  • Acceso restringido a servicios críticos.

  • Políticas de seguridad demasiado estrictas.

  • Usuarios no pueden acceder a recursos específicos.


Causas Probables:

  • Reglas de bloqueo aplicadas sin excepciones.

  • Configuración incorrecta de categorías de filtrado.

  • Falta de personalización en políticas de acceso.

  • No definir palabras clave o dominios permitidos.


Paso a paso de solución:

El filtro de URL permite filtrar sitios web por palabras clave. Esto facilita el filtrado de un sitio web completo al excluir la palabra clave de su dominio. Sin embargo, muchos portales web ofrecen diversos servicios. Por ejemplo, si el administrador de red configura una regla para bloquear las URL que contienen "yahoo", se bloquearán todos los dominios con "yahoo", incluidos mail.yahoo.com y news.yahoo.com. El router Vigor ofrece la opción de usar palabras clave de excepción para que el administrador de red pueda configurar reglas para los diferentes servicios del mismo portal web. El siguiente ejemplo muestra cómo bloquear todos los servicios excepto la búsqueda en Yahoo.

1. Vaya a Configuración de objetos >> Objeto de palabra clave y haga clic en un índice disponible. Dé el nombre del objeto de palabra clave e introdúzcalo yahooen Contenido .

2. Cree otro objeto de palabra clave parasearch.

3. Vaya a CSM >> Perfil de filtro de contenido de URL , haga clic en un índice disponible y edite el perfil de la siguiente manera:

  1. Habilitar el control de acceso URL en 1. Control de acceso URL

  2. Seleccionar Bloque para Acción

  3. Haz clic en Editar arriba y luego elige la palabra clave de Yahoo.

  4. Habilitar lista de excepciones

  5. Haz clic en Editar abajo y luego selecciona la palabra clave de búsqueda.

  6. Haz clic en Aceptar para guardar el perfil.

4. Vaya a CSM >> Perfil de filtro DNS y haga clic en un índice disponible.

  1. Seleccione el perfil creado en el paso anterior para UCF.

  2. Haz clic en Aceptar

5. Vaya a Cortafuegos >> Configuración general

  1. Seleccione el perfil creado en el paso 2 en el filtro de contenido de URL.

  2. Seleccione el perfil creado en el paso 3 en el filtro DNS.

  3. Haz clic en Aceptar para aplicar la regla.

Ahora, cuando los usuarios intenten acceder a www.yahoo.com, el acceso estará bloqueado.

Pero el servicio de búsqueda de Yahoo sigue estando disponible.


Referencias visuales:

  • Interfaz de configuración de objetos de palabra clave.

  • Panel de reglas de filtrado web.

  • Sección de excepciones dentro de reglas.


Sugerencias:

  • Definir excepciones solo para recursos críticos.

  • Documentar cada excepción aplicada.

  • Evitar configuraciones demasiado permisivas.

  • Probar cambios antes de implementarlos en producción.


Estandarización de Equipos:

  • Mantener políticas homogéneas en todos los firewalls.

  • Usar plantillas de configuración.

  • Centralizar administración si es posible.


Equipos Compatibles:

  • Firewalls con filtrado web.

  • Gateways de seguridad.

  • Equipos con control de contenido.


No Compatibles:

  • Equipos sin funciones de filtrado web.

  • Routers básicos sin control de políticas.


Enlaces útiles


Cursos recomendados (LMS TVC):

  • Fundamentos de redes y seguridad perimetral

  • Configuración de firewalls y control de acceso

  • Buenas prácticas en ciberseguridad empresarial

6 (1)

BANer(5)