<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Marietto's &#187; proxy</title>
	<atom:link href="http://www.marcomariani.net/tag/proxy/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.marcomariani.net</link>
	<description>il mio contenitore online</description>
	<lastBuildDate>Tue, 07 Feb 2012 23:14:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
<image>
<link>http://www.marcomariani.net</link>
<url>http://www.marcomariani.net/wp/wp-content/mbp-favicon/favicon.ico</url>
<title>Marietto's</title>
</image>
		<item>
		<title>Il CNAME di WPAD non funziona</title>
		<link>http://www.marcomariani.net/2010/02/il-cname-di-wpad-non-funziona/</link>
		<comments>http://www.marcomariani.net/2010/02/il-cname-di-wpad-non-funziona/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 08:00:36 +0000</pubDate>
		<dc:creator>m.mariani</dc:creator>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[a record]]></category>
		<category><![CDATA[cname]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[dnscmd]]></category>
		<category><![CDATA[Global Query Block List]]></category>
		<category><![CDATA[isa server]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[query]]></category>
		<category><![CDATA[technet]]></category>
		<category><![CDATA[Web Proxy Automatic Discovery Protocol]]></category>
		<category><![CDATA[windows 2008]]></category>
		<category><![CDATA[wpad]]></category>
		<category><![CDATA[wpad.dat]]></category>
		<guid isPermaLink="false">http://www.marcomariani.net/?p=571</guid>
		<description><![CDATA[Se siete soliti centralizzare le configurazioni, per avere un maggiore controllo sulla rete, potrebbe essere utile sapere che il CNAME di WPAD in un DNS Server basato su Microsoft Windows 2008, in configurazione di default, non funziona. Il Web Proxy Automatic Discovery Protocol è il protocollo più comune per distribuire la configurazione del proxy tramite [...]]]></description>
			<content:encoded><![CDATA[<p>Se siete soliti centralizzare le configurazioni, per avere un maggiore controllo sulla rete, potrebbe essere utile sapere che il CNAME di WPAD in un DNS Server basato su Microsoft Windows 2008, in configurazione di default, non funziona.</p>
<p>Il Web Proxy Automatic Discovery Protocol è il protocollo più comune per distribuire la configurazione del proxy tramite lo script wpad.dat, ma è anche il protocollo più vulnerabile ad un eventuale takeover, per questo modivo Microsoft, in Windows 2008, ha deciso di inserirlo in quella che viene chiamata Global Query Block List del DNS. La Global Query Block List non è altro che un elenco di nomi di cui il server ignora le richieste, per cui anche nel caso voi abbiate creato correttamente un CNAME, che punta al vostro proxy server, non vi sarà alcuna risoluzione valida alla query.</p>
<p><span id="more-571"></span>Per attivare questo tipo di configurazione dovete aggiornare la Block List usando il comando:</p>
<p><strong>dnscmd &lt;servername&gt; /config /globalqueryblocklist &lt;name&gt;</strong></p>
<p>I name vanno separati con uno spazio, la sintassi del comando è comunque disponibile sul sito <a href="http://technet.microsoft.com/en-us/library/cc816655(WS.10).aspx" target="_blank">TechNet</a>.<br />
Dato che per aggiornare la lista dovete digitare il comando con tutti i name che volete lasciare e non digitare quello che va rimosso, prima di farlo vi consiglio di controllare com&#8217;è composta la block list con il comando:</p>
<p><strong>dnscmd &lt;servername&gt; /info /globalqueryblocklist</strong></p>
<p>Ovviamente la lista si può anche disabilitare ma non è consigliato.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcomariani.net/2010/02/il-cname-di-wpad-non-funziona/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Proxy gratis con il DNS</title>
		<link>http://www.marcomariani.net/2009/11/proxy-gratis-dns/</link>
		<comments>http://www.marcomariani.net/2009/11/proxy-gratis-dns/#comments</comments>
		<pubDate>Sat, 28 Nov 2009 20:45:44 +0000</pubDate>
		<dc:creator>m.mariani</dc:creator>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[arese]]></category>
		<category><![CDATA[dc]]></category>
		<category><![CDATA[dhcp]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[domain controller]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[isa server]]></category>
		<category><![CDATA[marietto]]></category>
		<category><![CDATA[microsoft isa]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[proxy server]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[sistemista senior]]></category>
		<guid isPermaLink="false">http://www.marcomariani.net/?p=399</guid>
		<description><![CDATA[Normalmente quando si vuole bloccare, limitare o controllare gli accessi ad internet si fa ricorso ad un server proxy, piottosto che a delle configurazioni sui router/firewall o a dei servizi associati a questi apparati. Nel caso però in cui vogliate bloccare l&#8217;accesso ad alcuni siti, che non sono attinenti al lavoro (facebook.com non me ne [...]]]></description>
			<content:encoded><![CDATA[<p>Normalmente quando si vuole bloccare, limitare o controllare gli accessi ad internet si fa ricorso ad un server proxy, piottosto che a delle configurazioni sui router/firewall o a dei servizi associati a questi apparati.</p>
<p>Nel caso però in cui vogliate bloccare l&#8217;accesso ad alcuni siti, che non sono attinenti al lavoro (facebook.com non me ne voglia), ma non avete budget da investire e ammesso che la vostra LAN sia gestita da un DNS interno, forse qualcosa si può fare!</p>
<p><span id="more-399"></span>In realtà questo è un workaround, non la soluzione migliore al problema, che consiste nel &#8220;drogare&#8221; il DNS server per deviare le richieste con destinazione non gradita.</p>
<p>In una rete Microsoft con Active Directory installato, il controller di dominio ha quasi sicuramente un servizio DNS attivo, fate in modo che tutti i client di rete (magari attraverso un servizio DHCP) abbiano come unico DNS server il Domain Controller (DC). Ora create delle finte zone primarie, ad esempio facebook.com o alice.it, lasciandole anche vuote, in questo modo tutti i client di rete non saranno più in grado di raggiungere i siti perchè non otterranno l&#8217;IP corretto in risposta alla query.</p>
<div class="ngg-galleryoverview" id="ngg-gallery-13-399">
	<!-- Slideshow link -->
	<div class="slideshowlink">
		<a class="slideshowlink" href="http://www.marcomariani.net/2009/11/proxy-gratis-dns/?show=slide">
			[Mostra come presentazione]		</a>
	</div>
	<!-- Thumbnails -->
	<div id="ngg-image-395" class="ngg-gallery-thumbnail-box"  >
		<div class="ngg-gallery-thumbnail" >
			<a href="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/dns_console.jpg" title=" " class="shutterset_set_13" >
								<img title="DNS MS console" alt="DNS MS console" src="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/thumbs/thumbs_dns_console.jpg" width="100" height="75" />
							</a>
		</div>
	</div>
	<div id="ngg-image-396" class="ngg-gallery-thumbnail-box"  >
		<div class="ngg-gallery-thumbnail" >
			<a href="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/dns_facebook.jpg" title=" " class="shutterset_set_13" >
								<img title="zona primaria facebook.com" alt="zona primaria facebook.com" src="http://www.marcomariani.net/wp/wp-content/gallery/proxy-dns/thumbs/thumbs_dns_facebook.jpg" width="100" height="75" />
							</a>
		</div>
	</div>
	<!-- Pagination -->
 	<div class='ngg-clear'></div>
</div>
<p>Quali sono gli svantaggi?<br />
Vale per tutti gli utenti (anche l&#8217;IT Manager), non c&#8217;è possibilità dilegarlo a user o a gruppi, non può essere limitato per tempo massimo e nemmeno per fasce orarie, oltre ad essere scomodo da gestire.</p>
<p>Quali i vantaggi?<br />
Costa poco o nulla e visto che influisce direttamente sulla produttività non è neanche poi così male!</p>
<p>Nonostante questo articiolo, continuerò a consigliare fino allo sfinimento <em>Microsoft ISA Server</em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcomariani.net/2009/11/proxy-gratis-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

