Service DNS plus utilisable au travail: jeedom.com ok mais jeedom.link ❌

Bonjour

J’ai également le même problème avec les règles d’acces au nouveau DNS via le réseau de ma société. Ça passe par Symantec/Bluecoat et je n’ai pas réussi à faire déclarer la nouvelle adresse dans une bonne catégorie (pour l’instant c’est Suspicious).

C’est ok côté Symantec :slight_smile:

Il semblerait que la stratégie ait fonctionné, ou que quelqu’un ait fait la demande.

2 « J'aime »

Dans mon cas pour le moment rien n’a changé (McAfee/Umbrella)

C’est quoi l’erreur exacte dans ton navigateur ? Tu peux faire un screenshot s’il n’y a rien de confidentiel ou offusquer ce qui l’est via Greenshot par exemple ?

Ne faut-il pas un peu de temps (quelques jours?) pour que la règle se propage ? (Un peu comme les dns…)

Cela dépend du it qui gère le matos. Il y a moyen de paramétrer les mises à jour

je réssaye lundi. Je ne reçois qu’une 404 en retour. Mais j’ai peut etre quelques infos dans les headers.

Pas spécialement, les listes peuvent être mises à jour toutes les heures voir moins côté équipements. Plus les intervalles de maj sont réduits, plus on peut bénéficier des avantages des catégorisations automatiques des constructeurs. Sachant que c’est pas forcément gourmand en ressources, autant en profiter.

Un 404 c’est bizarre comme réponse… En général on est plus sur du 403 pour du blocage.

Il faudrait passer en mode développer dans le navigateur et regarder ce qui se passe du côté réseau et voir si ya des redirect 302 par exemple. Après si vous avez du OpenDNS / Umbrella, ça devrait être une réponse DNS qui renvoie soit sur un proxy pour analyse transparente soit vers un serveur qui porte une page bidon de blocage (c’est peut-être lui qui envoie le 404 du coup…).
Après c’est pas forcément si simple, mais si tu as un screen des requêtes http, les headers de la réponse, c’est top. Et aussi faut savoir si tu passes par un proxy transparent ou explicite ou si finalement vous n’avez que du DNS filtering évolué. Mais en général tu as l’info dans les headers.

En fait non, tu as raison, j’ai pas de réponse du tout:

bon, testé sur Umbrella et ok :slight_smile:

2 « J'aime »

Je suppose que tu te prends un reset si la connexion est aborted. C’est donc que la résolution s’est bien passée, du moins que tu as eu une réponse DNS ou qu’un proxy explicite est configuré (sinon ton navigateur te dirait qu’il n’arrive pas à résoudre), mais que derrière soit tu as un proxy qui reset et ne met pas de message user-friendly, soit un firewall/utm qui intercepte et reset la connexion http ou SSL.
Seul un tcpdump permettrait de savoir exactement ce qui se passe (si par ex le SSL est ok et que tu te prends le reset après le GET).

Je suis complètement néophyte dans ce domaine mais j’ai l’impression que ma société passe par une autre alternative que Umbrela/Bluecoat : Forcepoint. Est-ce que quelqu’un qui s’y connaît peut voir si il faut lancer des démarches?

En tout cas, rien n’a changé de mon coté, page spécifique « Access Blocked » avec un petit message me renvoyant vers la hotline (et la charte info…)

J’en profite pour vous demander @tous un moyen simple (et discret) de connaitre le « service » utilisé par une société ? Merci ! (autre aussi que « demande à ton service IT » :wink: )

Tu vas sur un site bloqué et en général tuas une page avec un message d’erreur qui peut te donner une piste

Ou un soft installé sur ton pc qui le sécurise. Ex pour umbrella, il y a le soft Cisco anyconnect avec umbrella dedans

en général oui.

Mais moi je suis toujours en contact avec mon IT, il y a un serveur qui me claque la porte au nez pour jeedom (maintenant ça sort de ma machine) mais j’ai aucune idée de quoi et pourquoi, il ne répond tout simplement pas.
Et comme un traceroute ne fait que me donner l’url de la dernière machine qui a relayé le message, c’est dur de savoir ce qui se passe quand en plus on est dans un grand groupe.

J’ai juste regardé ce qui tournait en tache de fond sur ma machine et j’ai procédé par élimination après une petite recherche sur le web.
D’où mon message plein de doute^^

Oui Forcepoint c’est bien un marque de proxy. Pour analyser et demander une re-catégorisation: https://csi.forcepoint.com/

change de société :slight_smile:

Je vais plutot changer de système de domotique ^^