MSN Engelleme
FORTIGATE İLE MSN ENGELLEME
Merhaba,
Bu makalede Fortigate UTM cihazı ile MSN ve MSN benzeri programların nasıl engelleneceği anlatılmaktadır.
MSN i komple engelleyebilir, sadece ses ve dosya transferini engelleyebilir ya da kullanıcı bazında engelleme yapabilir ve bunları loglayabilirsiniz. Loglama için Fortianalyzer cihazına sahip olmanız gerekmektedir.
Eğer Fortigate cihazınızda v3.0 kullanıyor iseniz, v4.0 a yükseltmeniz önerilir.
Uygulama olarak yasaklama:
Fortigate firmware version 4.0 ile gelen application filter özelliği ile MSN tarzı programlar uygulama olarak engellenmektedir.
İlk olarak UTM Profiles>Application Sensore gelerek yeni bir liste oluşturmalısınız.

msn engelleme
Application liste herhangi bir isim vererek devam ediyoruz.

msn engelleme
Type kısmında Application seçilerek MSN.Messenger uygulaması seçilir.

msn engelleme
İstersek Block Login seçerek uygulamayı komple yasaklayabiliriz, ya da dosya ve ses transferini bloklayabiliriz.

msn engelleme
Oluşturduğumuz filtre resimdeki gibi gözükecektir.

msn engelleme
Daha sonra ilgili policy de UTM özelliğini açıp, Application Control de oluşturduğumuz filtreyi seçiyoruz.

msn engelleme
Kullanıcılar MSN e girmek istediklerinde aşağıdaki gibi bir hata ekranı ile karşılaşacaklardır.

msn engelleme
System>Dashboard>Status>Log and Archive Statistics altında hangi kullanıcıların MSN e girmek istediklerini de gözlemleyebilirsiniz.

msn engelleme
Kullanıcı bazında yasaklama:
Daha önceki versiyonlarda User menüsünün altında IM kategorisi bulunmakta idi. Fakat v4.0 ile birlikte bu kategori varsayılanda gözükmemektedir. Bunu göstermek için CLI üzerinden en az bir kullanıcının msn-user olarak eklenmesi ve cihazın yeniden başlatılması gerekmektedir.

msn engelleme
User>IM sekmesi altında izin verilen kullanıcıları görebilirsiniz.

Usur>Monitor>IM sekmesi altında ise bloklanan kullanıcıları görebilirsiniz. Allow linkine tıklayıp bu kullanıcılara izin verebilirsiniz.

msn engelleme
Bir sonraki makalede görüşmek üzere.
Soru ve görüşleriniz için:
Yaşar Calay
Network Mühendisi
ycalay@beyaz.net