<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Marietto's &#187; domain controller</title>
	<atom:link href="http://www.marcomariani.net/tag/domain-controller/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.marcomariani.net</link>
	<description>il mio contenitore online</description>
	<lastBuildDate>Tue, 07 Feb 2012 23:14:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
<image>
<link>http://www.marcomariani.net</link>
<url>http://www.marcomariani.net/wp/wp-content/mbp-favicon/favicon.ico</url>
<title>Marietto's</title>
</image>
		<item>
		<title>Proxy gratis con il DNS</title>
		<link>http://www.marcomariani.net/2009/11/proxy-gratis-dns/</link>
		<comments>http://www.marcomariani.net/2009/11/proxy-gratis-dns/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 20:45:44 +0000</pubDate>
		<dc:creator>m.mariani</dc:creator>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[arese]]></category>
		<category><![CDATA[dc]]></category>
		<category><![CDATA[dhcp]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[domain controller]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[isa server]]></category>
		<category><![CDATA[marietto]]></category>
		<category><![CDATA[microsoft isa]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[proxy server]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[sistemista senior]]></category>
		<guid isPermaLink="false">http://www.marcomariani.net/?p=399</guid>
		<description><![CDATA[Normalmente quando si vuole bloccare, limitare o controllare gli accessi ad internet si fa ricorso ad un server proxy, piottosto che a delle configurazioni sui router/firewall o a dei servizi associati a questi apparati. Nel caso però in cui vogliate bloccare l&#8217;accesso ad alcuni siti, che non sono attinenti al lavoro (facebook.com non me ne [...]]]></description>
			<content:encoded><![CDATA[<p>Normalmente quando si vuole bloccare, limitare o controllare gli accessi ad internet si fa ricorso ad un server proxy, piottosto che a delle configurazioni sui router/firewall o a dei servizi associati a questi apparati.</p>
<p>Nel caso però in cui vogliate bloccare l&#8217;accesso ad alcuni siti, che non sono attinenti al lavoro (facebook.com non me ne voglia), ma non avete budget da investire e ammesso che la vostra LAN sia gestita da un DNS interno, forse qualcosa si può fare!</p>
<p><span id="more-399"></span>In realtà questo è un workaround, non la soluzione migliore al problema, che consiste nel &#8220;drogare&#8221; il DNS server per deviare le richieste con destinazione non gradita.</p>
<p>In una rete Microsoft con Active Directory installato, il controller di dominio ha quasi sicuramente un servizio DNS attivo, fate in modo che tutti i client di rete (magari attraverso un servizio DHCP) abbiano come unico DNS server il Domain Controller (DC). Ora create delle finte zone primarie, ad esempio facebook.com o alice.it, lasciandole anche vuote, in questo modo tutti i client di rete non saranno più in grado di raggiungere i siti perchè non otterranno l&#8217;IP corretto in risposta alla query.</p>
<div class="ngg-galleryoverview" id="ngg-gallery-13-399">
	<!-- Slideshow link -->
	<div class="slideshowlink">
		<a class="slideshowlink" href="http://www.marcomariani.net/2009/11/proxy-gratis-dns/?show=slide">
			[Mostra come presentazione]		</a>
	</div>
	<!-- Thumbnails -->
	<div id="ngg-image-395" class="ngg-gallery-thumbnail-box"  >
		<div class="ngg-gallery-thumbnail" >
			<a href="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/dns_console.jpg" title=" " class="shutterset_set_13" >
								<img title="DNS MS console" alt="DNS MS console" src="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/thumbs/thumbs_dns_console.jpg" width="100" height="75" />
							</a>
		</div>
	</div>
	<div id="ngg-image-396" class="ngg-gallery-thumbnail-box"  >
		<div class="ngg-gallery-thumbnail" >
			<a href="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/dns_facebook.jpg" title=" " class="shutterset_set_13" >
								<img title="zona primaria facebook.com" alt="zona primaria facebook.com" src="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/thumbs/thumbs_dns_facebook.jpg" width="100" height="75" />
							</a>
		</div>
	</div>
	<!-- Pagination -->
 	<div class='ngg-clear'></div>
</div>
<p>Quali sono gli svantaggi?<br />
Vale per tutti gli utenti (anche l&#8217;IT Manager), non c&#8217;è possibilità dilegarlo a user o a gruppi, non può essere limitato per tempo massimo e nemmeno per fasce orarie, oltre ad essere scomodo da gestire.</p>
<p>Quali i vantaggi?<br />
Costa poco o nulla e visto che influisce direttamente sulla produttività non è neanche poi così male!</p>
<p>Nonostante questo articiolo, continuerò a consigliare fino allo sfinimento <em>Microsoft ISA Server</em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcomariani.net/2009/11/proxy-gratis-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

