<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 871, заблокировать скачивание *.exe</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2065.html</link>
    <description>Подскажите, пожалуйста,&lt;br&gt;Как на Cisco 871 заблокировать скачивание определённых типов файлов, например mp3, exe?&lt;br&gt;Есть такая возможность?&lt;br&gt;</description>

<item>
    <title>Cisco 871, заблокировать скачивание *.exe (Fwd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2065.html#6</link>
    <pubDate>Fri, 06 Jan 2017 02:22:19 GMT</pubDate>
    <description>&amp;gt; Подскажите, пожалуйста, &lt;br&gt;&amp;gt; Как на Cisco 871 заблокировать скачивание определённых типов файлов, например mp3, exe? &lt;br&gt;&amp;gt; Есть такая возможность?&lt;br&gt;&lt;br&gt;Лучше FreeBSD Squid 3.5.10 Squid думаю&lt;br&gt;&lt;br&gt;acl blocked_files urlpath_regex -i &quot;/usr/local/etc/squid/special_files/blocked_files.txt&quot;&lt;br&gt;http_access allow static !blocked_files&lt;br&gt;&lt;br&gt;&lt;br&gt;blocked_files.txt&lt;br&gt;&lt;br&gt;в нутри файла txt&lt;br&gt;&#092;.exe$&lt;br&gt;&lt;br&gt;&lt;br&gt;Cisco&lt;br&gt;&lt;br&gt;Router(config)# ip cef&lt;br&gt;&lt;br&gt;Router(config)#class-map match-any bad-traffic&lt;br&gt;Router(config-cmap)# match protocol http url &quot;*readme.exe*&quot;&lt;br&gt;Router(config-cmap)# match protocol http mime &quot;*readme.exe*&quot;&lt;br&gt;&lt;br&gt;Router(config)#class-map match-all nbar&lt;br&gt;Router(config)# policy-map mark-bad-traffic&lt;br&gt;Router(config-pmap)# class bad-traffic&lt;br&gt;Router(config-pmap)# set ip dscp 1&lt;br&gt;&lt;br&gt;Router(config)# interface serial 0/0&lt;br&gt;Router(config-if)#service-policy input mark-bad-traffic&lt;br&gt;Router(config)# access-list 190 deny ip any any dscp 1 &lt;br&gt;Router(config)# access-list 190 permit ip any any&lt;br&gt;&lt;br&gt;Router(config)# interface GigabitEthernet 0/0&lt;br&gt;Router(config-if)# ip </description>
</item>

<item>
    <title>Cisco 871, заблокировать скачивание *.exe (Pofigist)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2065.html#5</link>
    <pubDate>Mon, 19 Dec 2016 00:32:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Удачи с httpS &lt;br&gt;&amp;gt; Кстати, по ходу, такие настройки могут заблокировать экзэшники только в том случае, &lt;br&gt;&amp;gt; если это exe присутствует в урле. В остальных случаях нет.&lt;br&gt;&amp;gt; Прийдётся тем, у кого есть инет, отключать возможность установки программ в локальных &lt;br&gt;&amp;gt; политиках компьютера.&lt;br&gt;&amp;gt; Либо FireWall какой-нибудь поставить, т.к. имеющийся антивирус не внушает большого доверия. &lt;br&gt;&lt;br&gt;Фактически тебе стоит почитать про ZBFW на кошках. То что ты привел - видимо кусок конфига оного :)&lt;br&gt;Главное - не блокируй скачивание com-файлов :)&lt;br&gt;В принципе можешь почитать еще и про DPI и NBAR - лишним не будет.&lt;br&gt;Кратко говоря - это все не панацея и антивирус не отменяет, просто снимает с него часть (весьма существенную к слову) нагрузки. И к слову - не отменяет и запретов на уровне локальных политик. Эти все меры (и не только их) необходимо использовать в комплексе.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871, заблокировать скачивание *.exe (frato)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2065.html#4</link>
    <pubDate>Fri, 04 Nov 2016 16:15:15 GMT</pubDate>
    <description>&amp;gt; Удачи с httpS &lt;br&gt;&lt;br&gt;Кстати, по ходу, такие настройки могут заблокировать экзэшники только в том случае, если это exe присутствует в урле. В остальных случаях нет.&lt;br&gt;Прийдётся тем, у кого есть инет, отключать возможность установки программ в локальных политиках компьютера.&lt;br&gt;Либо FireWall какой-нибудь поставить, т.к. имеющийся антивирус не внушает большого доверия.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871, заблокировать скачивание *.exe (omnomnin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2065.html#3</link>
    <pubDate>Fri, 04 Nov 2016 16:03:14 GMT</pubDate>
    <description>&amp;gt; Позже попробую.&lt;br&gt;&lt;br&gt;Удачи с httpS&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871, заблокировать скачивание *.exe (frato)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2065.html#2</link>
    <pubDate>Fri, 04 Nov 2016 15:20:39 GMT</pubDate>
    <description>&amp;gt; Поставить squid ) &lt;br&gt;&lt;br&gt;У меня есть прокся, но хочу избавиться от неё и перейти на циску.&lt;br&gt;Вот нашёл вариант:&lt;br&gt;class-map match-any Software &lt;br&gt;   match protocol http url &quot;*.exe&quot; &lt;br&gt;   match protocol http url &quot;*.rar&quot; &lt;br&gt;и т.д.&lt;br&gt;Позже попробую.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871, заблокировать скачивание *.exe (cat84)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2065.html#1</link>
    <pubDate>Fri, 04 Nov 2016 10:28:37 GMT</pubDate>
    <description>&amp;gt; Подскажите, пожалуйста, &lt;br&gt;&amp;gt; Как на Cisco 871 заблокировать скачивание определённых типов файлов, например mp3, exe? &lt;br&gt;&amp;gt; Есть такая возможность?&lt;br&gt;&lt;br&gt;Поставить squid )&lt;br&gt;Либо squid + wccpv.&lt;br&gt;</description>
</item>

</channel>
</rss>
