OPENDNS: Controle a internet da sua empresa remotamente e de graça. #OPENDNS

Olá amigos, venho hoje expor minha experiência com o opendns, um servidor de DNS independente que já uso há bastante tempo, e que há alguns meses descobri que tem também a função de controlar o tráfego da internet, bastando apenas seguir alguns simples passos que vou descrever a seguir.

Por ser uma ferramenta gratuita, simples de usar e com grande poder, pode até mesmo ser usada em casa para evitar, por exemplo, que suas crianças sejam levados até sites com conteúdos impróprios, sem contar que você pode ver relatórios de uso da internet, e saber por onde a criançada “anda” quando você não está por perto. Como se diz por ai:

“A melhor forma de confiar é conferir.”

O primeiro passo é cadastrar-se no site www.opendns.com, vamos criar primeiro uma conta free (para ir direto ao formulário de criar a conta clique aqui), para testar o serviço e ao final do POST descrevo as diferenças entre os tipos de conta para ajudar a decidir se vale a pena pagar.

Não vou fazer o passo-a-passo da criação da conta, pois não é o foco desse POST, vou partir do pressuposto que todos que estão lendo conseguem preencher o formulário sem maiores problemas, porém caso alguém tiver dificuldade, escreva um comentário com a dúvida que ajudo.

Estando com a conta criada, vamos à tela principal do opendns e na barra que fica no topo da tela, clique na guia Settings, conforme figura abaixo:

Feito isso na próxima tela vamos acrescentar uma nova rede, clicando no Botão Add This Network, verifique que o campo IP deve estar preenchido com o IP da sua conexão com a internet, caso não esteja, acesse o site www.meuip.com.br e preencha o campo IP.

Feito isso será aberta uma nova tela onde deveremos:

Passo 1 – Digitar o nome da nossa rede;

Passo 2 – Fazer o download do agente que ficará instalado em nosso computador para atualizar o IP

Passo 3 - Após iniciar o download clicar em Done para criar a rede.

Ok, a rede foi criada. Agora vamos selecioná-la no menu drop down (pode ser que ainda não apareça o nome, mas aparecerá o IP dela na lista) para configurar.

A primeira configuração pode ser escolher os perfis já prontos. Veja a figura abaixo que representa a parte da tela onde poderemos escolher o perfil desejado, explicarei cada um deles, logo abaixo:

Explicação dos perfis:

HIGH -Esse prarticamente fecha tudo o que não presta, impede o acesso a sites com conteúdo adulto (pornografia), atividades ilegais (pirataria, etc), Redes Sociais (orkut, facebook, twitter, etc), Compartilhamento de vídeo (youtube e similares) e outros que como ele chama “desperdiçadores de tempo” . Ao todo essa categoria bloqueia 26 categorias, se quiser ver todas, clique nela e depois cliquem custom, que serão exibidas as categorias bloqueadas selecionadas. Esse perfil é interessante para empresas, pois bloqueia tudo e vamos liberando o necessário (mostrarei mais adiante como inserir exceções)

MODERATE -Esse perfil se prende mais a bloquear sites adultos e atividades ilegais, considero esse um bom perfil para usar em casa para proteger as crianças em tempo que deixa elas acessarem redes sociais (não vejo mais como deixá-las fora dessa realidade).

LOW -Basicamente bloqueia só pornografia. Para os mais liberais. ;)

NONE -Esse não bloqueia nada por categoria, pode ser utilizado no caso onde a política é deixar tudo liberado e ir bloqueando determinados sites, onde acontecem os abusos (mostrarei mais adiante como bloquear determinados sites)

CUSTOM – Esse é o perfil mais trabalhoso, porém mais ajustável, pois você escolhe exatamente o que pode e o que não pode na sua rede.

Sempre digo que não existe o melhor, e sim o mais adequado. Tenho vários clientes e uso um tipo de controle para cada um, e ainda uso em casa, para proteger e monitorar meus dois filhos.

Vamos ver agora, como SEMPRE BLOQUEAR um site ou como NUNCA BLOQUEAR um site, ou seja, vamos aprender a criar as exceções das regras.Veja na figura abaixo:

Selecione uma das opções “Always Block” (SEMPRE BLOQUEAR) ou “Never Block” (NUNCA BLOQUEAR) e digite a URL no campo.

Perceba a opção “add to all networks” ao lado do botao ADD DOMAIN, essa opção serve para que essa regra tenha validade em todas as redes, útil por exemplo, quando você vai liberar a URL de atualização do antivirus, ou de qualquer outro serviço útil que tenha sido bloqueado.

PRONTO!! Agora você já está com sua rede criada e configurada, agora vamos ativar os logs para que possamos monitorá-la, veja o menu no canto superior esquerdo da tela, e clique em Stats and Logs conforme marcado na figura abaixo:

Ao clicar em Stats and Logs, seremos direcionados para a tela abaixo, onde marcaremos a opção de ativar os logs e teremos a opção de efetivar essa opção para todas as redes (perceba o botao apply to all my networks)

OK, agora o passo final é instalar o agente do Opendns que ficará instalado em nosso computador, ou em um dos computadores da rede que esteja sempre ligado e conectado.

Se você já sabe pra que serve esse programa, pode pular esse parágrafo, farei uma breve explicação de seu funcionamento só para clarear as idéias de quem ainda não souber. O opendns, precisa “nos reconhecer” para saber o que podemos ou não acessar, e a forma de ele (ou qualquer um) nos reconhecer na internet é pelo nosso endereço IP, que é nossa identidade enquanto estamos conectados, porém na imensa maioria dos casos o IP é dinâmico, o que significa dizer que nossa conexão pode cair e ao reconectarmos receberemos um outro IP, que nos é dado aleatóriamente por nosso provedor de acesso que pode ser velox, net, virtua, etc. Então esse programa do opendns que vai ficar instalado em nosso computador, vai ter a função de ficar informando ao servidor opendns, qual o nosso IP, atualizando-o caso tenha sido alterado. Basicamente ele vai lá para o servidor e diz: “A conta tecdom está usando nesse momento o IP 222.222.222.222, atualize o registro caso esteja diferente”. A grosso modo é isso aí.

É só instalar o programa, entrar com o login e senha, e escolher o nome de rede compatível com a rede onde o programa está sendo instalado, pois com sua conta do opendns, você pode controlar várias redes. Eu, por exemplo, crio uma rede para cada cliente e associo o agente em cada cliente a cada uma dessas redes.

Quando o cliente tem a necessidade de liberar ou bloquear algum site, é só me telefonar e de onde eu estiver eu faço as alterações da lista de acesso.

Espero ter ajudado. Fiquem a vontado para comentar e mandar emails.

Abraço

Post to Twitter Enviar para o Twitter

Publicado por: tecdom em March 9th, 2010 | Categoria Uncategorized



DEIXE UM COMENTÁRIO

rss feed