Как усилить защиту от обхода фильтрации

Общие рекомендации
  1. Заблокируйте категорию Прокси и анонимайзеры.
  2. Убедитесь, что пользователи используют ограниченную учетную запись в операционной системе. Ограниченная учетная запись и отсутствие доступа пользователей к учетной записи администратора лишает пользователей возможности удалить агент SkyDNS, установить сторонние программы, изменить файл hosts или изменить сетевые настройки, в том числе изменить адрес сервера DNS.
  3. Запретите доступ к другим DNS. Если вы выходите в интернет через шлюз или бытовой роутер, запретите доступ к другим серверам DNS, кроме 193.58.251.251 или кэширующего сервера DNS на вашем шлюзе/роутере. Для этого в настройках firewall на роутере запретите прохождение пакетов по протоколам TCP и UDP на порт 53 на любые IP-адреса, кроме 193.58.251.251.
  4. Запретите доступ к HTTP прокси серверам. Для этого в настройках firewall на роутере запретите прохождение пакетов по протоколам TCP и UDP на наиболее популярные порты 3128 и 8080 на любые IP-адреса.
  5. Отключите опцию DNS Crypt в браузерах, также эта опция может называться Использовать безопасный DNS сервер.
Рекомендации для администраторов корпоративных сетей
  1. Настройте перенаправление DNS запросов на адрес серверов SkyDNS или на кэширующий сервер DNS в корпоративной сети.
  2. Запретите доступ к внешним прокси серверам.
  3. Ограничьте пользователям возможность:

    Revision #4
    Created 22 November 2023 08:23:03 by Виктор
    Updated 5 June 2026 05:29:28 by Ольга