Может ли сетевой администратор компании блокировать для меня определенные сайты? [закрыто]

Я разработчик, работаю в небольшой компании. Для своих собственных целей я разработал небольшую настольную программу VS, которая позволяет мне переключаться между некоторыми любимыми веб-сайтами через сеть компании. URL-адреса содержатся в базе данных, и щелчок приведет к переходу к следующему URL-адресу или предыдущему URL-адресу. У меня была эта установка в течение нескольких лет без проблем до сих пор.

Ранее на этой неделе один из сайтов в ротации по необъяснимым причинам постоянно перенаправлялся на localHost (127.0.0.1). На следующий день было нормально.

Сегодня я обнаружил, что еще один сайт в ротации перенаправляется на локальный хост. Проверял в разных браузерах и на разных машинах, и на всех так.

Моя ситуация здесь такова, что сетевой администратор имеет на меня зуб по какой-то причине, кроме того факта, что он крайне ребячлив. Не будучи сетевым экспертом, я задаюсь вопросом, может ли этот парень обманывать меня, блокируя и разблокируя URL-адреса, на которые я часто захожу. И есть ли способ узнать, приходят ли они конкретно с моей машины?

Следует отметить, что эти сайты никоим образом не являются запрещенными или спорными, т.е. не являются порнографией или какой-либо другой контрабандой. В случае заблокированных URL-адресов это стандартные страницы комиксов, которые ничем не отличаются от тех, что видны на странице газеты.

Как мне решить этот вопрос с моим работодателем?

Вероятно, лучше обратиться на serverfault.com — это техническая проблема, а не проблема на рабочем месте.
Я так и думал. Я попробую serverfault.com. Спасибо!
Если вы не знаете, на каком сайте опубликовать вопрос, вы можете запросить рекомендацию, используя тег «site-recommendation» на Meta Stack Exchange .
Аренда @okcdev сначала просмотрите их serverfault.com/help/how-to-ask и убедитесь, что ваш вопрос подходит для их сайта и содержит всю необходимую информацию.
Перенаправление на локальный хост фактически согласуется с неправильной настройкой сервера на стороне хоста.
Сообщение закрыто: редактирование сделало недействительными все существующие ответы. Пожалуйста, перефразируйте это на что-нибудь по теме, как в справочном центре , и сделайте репост.

Ответы (2)

Да, все запросы к веб-сайту, поступающие с вашей машины, несут ваш IP-адрес, который известен админу. Вы прозрачны для них, пока вы не используете vpn-туннель.

Этот вид атаки называется DNS-Spoofing — вот техническое объяснение того, что происходит.

Я бы составил электронное письмо администратору, описав проблему нейтрально, без обвинений. Скопируйте имя своего менеджера или/и его менеджера, чтобы он был размещен в публичном месте. Если проблемы продолжатся, ему придется ответить своему менеджеру, почему он не смог это исправить.

Изменить: просто хотел добавить, что теоретически это может быть вредоносное ПО на вашем компьютере или в сети компании, которое вызывает такое поведение. Таким образом, вы обязаны сообщить об этом, потому что это может быть нарушением безопасности.

Если это вредоносное ПО, оно должно быть и на других моих машинах, включая iPad и MacBook. Это происходит у всех.
Дело в том, что DNS работает некорректно. DNS обычно ретранслируется брандмауэром вашей компании, поэтому есть момент, когда вводится неправильный адрес. У вас есть подозрение, почему, но это трудно доказать, не выводя администратора из здания и не проводя судебно-медицинскую экспертизу брандмауэра в момент, когда это происходит.
если журналы не были очищены, они будут свидетельством изменения, которое будет не так сложно найти. Все это закодировано, поэтому, хотя нетрудно декодировать поиск записи, удаление только одной записи и определение правильного хэша для добавления в файл журнала, почти невозможно.
@IDrinkandIKnowThings: вы, вероятно, правы, но мы делаем здесь много предположений об ИТ-настройке компании ...
Существует простой тест для определения вредоносности — пропингуйте URL-адрес с другого частного компьютера дома/вне офиса, а затем используйте IP-адрес в офисе для доступа к веб-сайтам. Если IP-адрес проходит, DNS искажается, что будет неправильным использованием бизнес-собственности/привилегий со стороны сетевого администратора.
Если он возвращает 127.0.0.1, вы можете быть уверены, что с ним что-то не так. Ни один публичный DNS не вернет этот ip!

Да, сетевой администратор, безусловно, может делать такие вещи.

Однако, если такая блокировка не мешает вашей работе, вы мало что можете предложить руководству.

Вы могли бы назвать это домогательством, но в любом случае вам нужно будет доказать существование проблемы (возможно, записывать проблемы по мере их возникновения и попросить коллегу поддержать вас в этом).

Чтобы было ясно, да, это для личного использования, но культура в моей компании такова, что я знаю, что у руководства не будет проблем с этим, если это не мешает моей работе. Это то, чем я занимаюсь во время перерыва.
Вот почему я упомянул преследование как вариант. Вы можете возразить, что это создает для вас враждебное рабочее место.
Открытое обвинение может иметь неприятные последствия, если вы не сможете это доказать. Сначала я бы попробовал более мягкий подход.
@okcdev - Да, но как только вы отправляете заявку о невозможности просмотра нерабочего сайта ... это начинает мешать работе. Не только вы, но и тот, кто когда-либо получал этот билет
Это зависит от того, в какой компании вы работаете, если бы кто-то в моей компании делал что-то подобное, проблемы вызывал бы скорее принцип мелочности, чем фактическая блокировка веб-сайтов.
@enderland - я тоже так это вижу.
@IDrinkandIKnowThings - Наша компания не такая большая. Это будет между нами и директором нашего отдела. - Спасибо!
имейте в виду, насколько вы знаете, администратор SYS только что указал вашему менеджеру, что вы часто посещаете этот сайт в рабочее время, и менеджер сказал заблокировать его. То, что вы жалуетесь на это, только подчеркивает, сколько вы на самом деле ходите туда в рабочее время. Вы ходите туда НАСТОЛЬКО часто, что чувствуете необходимость обратиться к менеджеру, чтобы разблокировать его. Может не очень хорошо выглядеть.
@SaggingRufus - я хожу туда раз в день, в назначенное время перерыва. Я знаю, что у моего босса не было бы проблем с этим.
@okcdev - Тогда почему вы обеспокоены тем, что они могут вас заблокировать? Ваши комментарии здесь противоречат вашему вопросу. Это вас реально беспокоит?
@IDrinkandIKnowThings - беспокойство вызывает мелочность и злой умысел против меня, потому что у администратора есть обида на меня (и она существует годами), как я упоминал в своем ОП. Я не думаю, что это вопрос управления, я думаю, что это личное дело.
@okcdev Тогда, возможно, он лучше подходит для навыков межличностного общения SE?