Auteur Sujet: Meilleure solution pour pour appliquer une blacklist sur un réseau  (Lu 10330 fois)

0 Membres et 1 Invité sur ce sujet

ctressens

  • Abonné SFR THD (câble)
  • *
  • Messages: 165
  • Bordeaux (33)
Bonjour à tous,

Je m'occupe du réseau d'une association qui propose aux jeunes des activités en rapport avec la science (programmation, infographie, biologie, mécanique, électronique).
Pendant les activités, les adhérents peuvent utiliser :
  • Le réseau WiFi (diffusé grâce à deux bornes WiFi Netgear)
  • Des PCs sous Windows 7 reliés en Ethernet
  • Des PCs (sans HDD pour la plupart) qui démarrent sur un Debian 8 distribué par le réseau (PXE pour le boot, TFTP pour l'OS et NFS pour les sessions etc.)

Tout ça est routé par une machine sous ZeroShell (je compte changer ça, mais je suis habitué au Web GUI ...) qui s'occupe du DHCP ; la connexion arrive par coaxial à 200 Mb/s chez Bouygues.

Le problème, c'est que l'association accueille des 10-18 ans et qu'on aimerait réguler un peu les sites accessibles par notre réseau ...

J'ai pensé à installer un serveur DNS avec des champs A persos et indiquer l'adresse de ce serveur dans le DHCP de ZeroShell mais avant de mettre ça en place, je préfèrais avoir vos avis/idées.

Merci d'avance pour vos réponses !

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
Meilleure solution pour pour appliquer une blacklist sur un réseau
« Réponse #1 le: 22 avril 2016 à 18:59:20 »

Le problème, c'est que l'association accueille des 10-18 ans et qu'on aimerait réguler un peu les sites accessibles par notre réseau ...

Tu veux bloquer youporn ainsi que jacky et michelle ? Et ben bonne chance, surtout avec tout les outils que les gamins peuvent utiliser pour bypasser les blocages.

ctressens

  • Abonné SFR THD (câble)
  • *
  • Messages: 165
  • Bordeaux (33)
Meilleure solution pour pour appliquer une blacklist sur un réseau
« Réponse #2 le: 22 avril 2016 à 19:03:10 »
Tu veux bloquer youporn ainsi que jacky et michelle ? Et ben bonne chance, surtout avec tout les outils que les gamins peuvent utiliser pour bypasser les blocages.

On a de la chance, les adhérents sont plutôt matures (pour la plupart, ils savent qu'ils n'ont pas intérêt à regarder ça chez nous), ils sont plutôt attirés par des jeux Flash à la con ...

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 447
  • Lyon (69) / St-Bernard (01)
    • Twitter
Meilleure solution pour pour appliquer une blacklist sur un réseau
« Réponse #3 le: 22 avril 2016 à 19:48:44 »
Blocage DNS + Profil sur les PC pour empêcher le changement, après bon courage pour maintenir la liste vu la tonne de services de ce type.

mattmatt : Je vois mal quelqu'un commencer à faire du VPN ou du proxy pour aller sur des jeux flash

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
Meilleure solution pour pour appliquer une blacklist sur un réseau
« Réponse #4 le: 22 avril 2016 à 19:53:17 »

mattmatt : Je vois mal quelqu'un commencer à faire du VPN ou du proxy pour aller sur des jeux flash

Hugues, tu deviens vieux, tu n’imagines pas ce que le djeune peut sortir pour atteindre son but

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 401
    • Ukrainian Resilient Data Network
Meilleure solution pour pour appliquer une blacklist sur un réseau
« Réponse #5 le: 22 avril 2016 à 19:55:26 »
Le problème, c'est que l'association accueille des 10-18 ans et qu'on aimerait réguler un peu les sites accessibles par notre réseau ...

Grotesque, tout ce que tu vas faire c'est dégrader la qualité de ton réseau.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 447
  • Lyon (69) / St-Bernard (01)
    • Twitter
Meilleure solution pour pour appliquer une blacklist sur un réseau
« Réponse #6 le: 22 avril 2016 à 19:58:27 »
Hugues, tu deviens vieux, tu n’imagines pas ce que le djeune peut sortir pour atteindre son but

Bof, quand tu vois la rapidité d'un partage de connexion, je vois plus l'intéret de péter des sécurités (sauf pour s'amuser)

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
Meilleure solution pour pour appliquer une blacklist sur un réseau
« Réponse #7 le: 22 avril 2016 à 19:59:34 »
Bof, quand tu vois la rapidité d'un partage de connexion, je vois plus l'intéret de péter des sécurités (sauf pour s'amuser)

le jeune de 10 ans ne doit pas avoir de smartphone avec forfait data qui supporte ça (enfin, je pense)

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Meilleure solution pour pour appliquer une blacklist sur un réseau
« Réponse #8 le: 22 avril 2016 à 20:03:00 »
+1 avec Cali. Ca sert a rien de s'emmerder à  mettre en place des trucs ou des sécurités pour 'empêcher' .
Le mieux c'est d'expliquer et éduquer, surtout si on à  faire a un public jeune.

Et en plus, les jeux sont souvent bien plus éducatif qu'on ne le croit...

Au pire, une collecte d'utilisation a l'entrée du réseau pour savoir "qui a fait quoi" et sortir des stats hebdo ou mensuel qu'on affiche publiquement. Y'a rien de tel que le 'public shaming' pour ce genre de chose.

Blocage/bridage/restriction: non
Collecte/télémétrie/statistiques et transparence : oui.

Apres chacun a sa philosophie sur ce sujet.

ctressens

  • Abonné SFR THD (câble)
  • *
  • Messages: 165
  • Bordeaux (33)
Meilleure solution pour pour appliquer une blacklist sur un réseau
« Réponse #9 le: 22 avril 2016 à 20:08:29 »
Grotesque, tout ce que tu vas faire c'est dégrader la qualité de ton réseau.
Peut-être, mais c'est un mal pour un bien, vu le temps qu'ils passent à jouer à ce genre de jeux au lieu d'être attentifs aux activités proposées ...

le jeune de 10 ans ne doit pas avoir de smartphone avec forfait data qui supporte ça (enfin, je pense)
Oh si, ils sont pas mal équipés niveau forfait data. Quand ils jouent sur leurs portables, on a une super méthode, la confiscation :)

Blocage DNS + Profil sur les PC pour empêcher le changement, après bon courage pour maintenir la liste vu la tonne de services de ce type.
Pas besoin de profil sur les PCs non ? Ils ne sont pas administrateurs des machines

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 401
    • Ukrainian Resilient Data Network
Meilleure solution pour pour appliquer une blacklist sur un réseau
« Réponse #10 le: 22 avril 2016 à 20:14:20 »
Peut-être, mais c'est un mal pour un bien, vu le temps qu'ils passent à jouer à ce genre de jeux au lieu d'être attentifs aux activités proposées ...

C'est pas en essayant de les obliger en faisant ça que ça va améliorer les choses. En plus des cours d'informatique avec des instructeurs qui font de la censure en tant qu'élève je n'aurais pas confiance.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Meilleure solution pour pour appliquer une blacklist sur un réseau
« Réponse #11 le: 22 avril 2016 à 20:18:56 »
Le truc le plus robuste pour un public jeune: des Chromebook (ou des chromebox) ou des PC sous CloudReady ( http://www.neverware.com/) + un compte Google Apps for Education pour avoir la console centralisée qui permet de tout gérer (comptes, acces, etc) puis  ensuite https://support.google.com/chrome/a/answer/2657289?hl=fr

Contrairement a Windows/Mac/linux, c'est complètement indestructible et non hackable.