Comment bloquer l'Application Psiphon

Comment bloquer l'Application Psiphon

41403
Created On 09/25/18 17:15 PM - Last Modified 06/09/23 07:00 AM


Resolution


Demande client

Certaines applications doivent être bloquées afin d'arrêter le trafic Psiphon.

Résolution

Psiphon est une application de tunneling pour échapper à la censure, mais il ne fournit aucune sécurité supplémentaire pour les communications. Le site Psiphon indique, "Psiphon est conçu pour fournir un canal pour accéder au contenu qui est normalement filtré. Ce n'est pas un remplacement pour un environnement de communication sécurisé. Psiphon ne sécurise pas le courrier électronique, crypte le disque dur ou fournit à l'utilisateur un anonymat de bout en bout. "

Psiphon utilise 3 protocoles:

  1. Proxy http, basé sur la documentation de révision la plus récente. Le support SSL a été ajouté.
  2. SSH
  3. VPN: IKE/IPSec/L2TP


Afin de bloquer le Psiphon, SSL et SSH décryptage, ainsi que le trafic VPN pour les segments internes, doit être bloqué.

Il est très important de bloquer correctement les utilisateurs internes uniquement à partir d'applications VPN liées. La création d'une règle trop large pourrait potentiellement provoquer des problèmes de connectivité avec les sites distants.

propriétaire : ppolizzi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClDzCAK&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language