阻止社交网站的最佳做法


12

在我们公司中,我们拥有约100个可访问Internet的工作站,并且从使用Internet访问做私人工作以及浪费社交网站时间的角度来看,每天的情况越来越糟。

敞开心ed,我不喜欢阻止Facebook,YouTube和其他类似网站,但我的同事每天都无法完成任务,而且只要我看着他们的显示器运行Internet Explorer或Mozilla Firefox,就可以聊天诸如此类的事情。另一方面,当我们的互联网访问速度非常低时,我想阻止YouTube。

这是我的问题:

  • 其他公司是否封锁社交网站?
  • 我是否需要专用的设备,例如硬件防火墙或超贵的路由器?还是可以使用现有的FreeBSD 6.1自制路由器(带有两个LAN卡和配置的NAT充当路由器)来做到这一点?

我试图使用ipfw和routerfirewall 做到这一点,但没有成功。我的代码如下:

ipfw add 25 deny tcp from 192.168.0.0/20 to www.facebook.com
ipfw add 25 deny udp from 192.168.0.0/20 to www.facebook.
ipfw add 25 deny tcp from 192.168.0.0/20 to www.dernek.
ipfw add 25 deny udp from 192.168.0.0/20 to www.dernek.
ipfw add 25 deny tcp from 192.168.0.0/20 to www.youtube.
ipfw add 25 deny udp from 192.168.0.0/20 to www.youtube.com

我该怎么做才能解决此问题?


12
那么,您是否也将阻止serverfault.com?它本质上是社会性的。:)
Zoredache

Answers:


16

其他公司是否阻止社交网站?

是的,但这并不意味着它是个好主意。《可预测的非理性》一书进行了有趣的讨论,并链接到一些研究,这些研究基本上表明,如果您阻止个人使用,实际上可能会降低您的生产力。如果人们认为自己的工作场所友好而像家,则他们更有可能在40小时以上在家中工作。

如果一个人造成了问题,最好与该人合作,然后使用一种技术解决方案来简单地杀死破坏性物品。技术并不能代替实际工作的经理。

大多数过滤器很容易被绕开,您确实应该尝试避免与同事进行军备竞赛。在某个时候,您将防火墙设置得如此敌对,以至于无法完成实际工作,并且您可能仍未阻止防火墙周围所有可能的方式。

我是否需要专用的设备,例如硬件防火墙,超贵的路由器?或者我可以用两个LAN卡将现有的FreeBSD 6.1自制路由器配置为可以像路由器一样工作。

您可以安装Squid + Squidguard并通过代理强制所有流量。您可以设置ACL来阻止您不喜欢的网站。

我建议您将squid设置为代理,不使用ACL来阻止任何内容,而只看日志。强制所有人通过代理(有通知)。然后设置类似SARG的内容来生成报告。如果某人确实有问题,则要提供一份良好的报告将为员工的上司提供证据,要求他们着手解决问题。


2
+1似乎最新的研究也支持这一点,并且许多甚至相当大的公司也在全力以赴地鼓励和鼓励在工作中进行与工作相关的完全私人的社交网络。就像您说的那样,参与其中的事情越多,就越会花费更多的精力-无论是好是坏(通常对公司有益,对个人生活不利;)。如果这些站点被封锁,可能会以其他方式浪费时间...这是人员问题,而不是技术问题imo
Oskar Duveborn 2010年

1
+1,您会注意到那些在网上缠得太多的人;他们不会完成工作,会在您走动时迅速将屏幕上的内容最小化,否则会浪费时间。研究发现,这里只有5分钟的时间,几乎都可以弥补。
克里斯·S

1
我完全不同意阻止所有人访问社交网站。1)营销团队可能需要facebook,twitter等。2)您应该相信您的员工不要撒尿。2a)如果您不信任他们,为什么要雇用他们。3)像成年人一样对待人,你会得到尊重。4)使用技术解决社会问题绝不是一个好主意。5)尝试教育他们为什么做错/错了。
汤姆·奥康纳

我从个人经验中知道,如果我们立即取消阻止Facebook,它会立即成为使用网站的第一带宽,并且大约80%的用户每天访问几次(几个超级用户)。它完全畅通无阻。我们已经尝试了几次。YouTube,恕我直言。
Sirex

@Sirex,但确实阻止了它实际上改变了员工的行为,或者他们只是找到其他东西来分散他们的工作注意力。可以很容易地认为您通过查看使用情况报告已经解决了某些问题,但是从实际生产力的角度来看,您可能并没有什么改变,并且您可能会惹恼人们,这意味着他们将来很有可能会四处走动。您是否考虑过研究替代动机的方法?
Zoredache

15

这应该通过您的纪律处分程序,而不是您的防火墙来处理。这是针对非技术问题的技术解决方案。


2
除非您需要他们采取行动,否则您需要技术解决方案来确定谁在执行此操作。
SpaceManSpiff

12
如果他们表现不佳,那就很明显了。如果他们表现良好,那么他们在看网站又有什么关系呢?他们仍在完成工作。
David Pashley 2009年

2
我和大卫在一起。这不是因为使用网络而无法完成工作,而不是因为整日花时间做填字游戏或阅读最新一期的《时代》杂志而无法完成工作,这是一种神奇而可怕的事情。
罗伯·摩尔

定义绩效...如果您不工作,就是在“浪费”公司的钱。大多数公司都可以进行小规模的个人冲浪,包括我自己在内,因为通常我会第一时间了解新闻,但是如果某人每天进行3个小时,但仍然“完成”所有工作,该怎么办?
SpaceManSpiff

完全同意戴维。越来越多,我发现自己在家里甚至在与家人一起在湖边回复电子邮件的时候。我经常工作,如果我决定休息一下工作并浏览社交网站,只要工作完成就没有关系。
吉姆(Jim)2009年

12

您知道RIAA和MPAA是如何发布这些疯狂数字的,这是基于一种愚蠢的假设,即如果不可能进行盗版,则会购买每单位盗版内容,这是一种愚蠢的假设?

您通过假设如果在社交媒体上“浪费”时间是不可能的,那么您将花费相同的时间进行生产性工作。但是,除非您是在谈论这些数据录入员,否则我们可能是在谈论工作中具有某些创造力/知识工作者方面的人,这意味着他们的生产力是一件复杂的事情,看起来并不一样就像装配线上的小部件扭曲器一样。他们对社交媒体的使用可能很容易成为他们生产力的关键组成部分,对其进行攻击可能正在攻击使他们能够赚钱的因素。

甚至在我们进入将员工像囚犯一样对待囚犯的士气影响之前。

只是说,老兄。


8

我们仅在浏览妨碍生产力的情况下才阻止站点,并且我们接受本地管理人员对此问题的看法(即使我们怀疑它们过于夸大)。

我们使用代理服务器阻止网站;通常是SQUID,应该可以在防火墙上正常运行。我们在防火墙上设置了一条规则,阻止除服务器和代理服务器之外的所有主机的出站端口80(有时是443)。然后,我们使用组策略在用户的Internet Explorer中配置代理。

一些经理要求我们提供使用情况统计信息。大多数都不是。

JR


4

使用OpenDNS。您应该可以使用它来阻止社交网站。否则,您应该考虑使用具有过滤功能的代理服务器。


1
我们使用开放DNS进行阻止,但我们不尝试监视谁试图去那里。除了社交网络,聊天和电子邮件之外,可以私人使用,这是发现的最大时间浪费。
SpaceManSpiff

4

阻止事务的最好方法是让经理四处走走,在没有完成任务的人附近花费更多的时间。如果人们完成工作,为什么您要关心他们访问哪些网站或花费多少时间?如果没有,请写下来,然后继续前进。


2

数据包整形可以限制流传输,这为我们的网络带来了很多好处。如今,没有人对社交网站如此关注,因为3个人提取YouTube视频不会干扰MSDN下载。

在确定解决方案之前,请确保找出真正的痛点是什么。


1

我在一所大学工作,我们使用Websense阻止网站。好(不完美!),但价格昂贵。OpenDNS更便宜,也很不错。

归根结底,我的看法是,对于行为问题,几乎没有技术解决方案。如果您的企业不希望人们访问社交网站,则需要明确表明这违反互联网使用政策,否则它将成为某些人的游戏。在必要时,一定要使用工具来帮助执行该策略,但不要仅仅在没有任何解释或沟通的情况下封锁网站。

我也同意有关工作是否正在进行的评论。如果人们实现了他们的目标,那么您可能会问,让他们在互联网上失去控制权的危害在哪里?


4
Websense是魔鬼!我们在这里使用它是在工作,并且它始终将有用的站点与其他站点一起阻塞,我认为不应一开始就将其阻塞。
吉姆(Jim)2009年

@Jim-在您看来,不应阻止这些站点,但是负责配置它的人员的看法又如何呢?默认安装的Websense除了pr0n这样的显而易见的东西外不会阻止任何内容,如果网站被websense误分类,则您的本地websense管理员可以对其进行重新分类。例如,在大学里,我将websense的教育类别重新分类为业务用途,而不是默认情况下的“生产损失”。无论是类实际上是封锁,这只是为了使报告更加清楚我们的PHB
罗布·莫伊尔

1

我同意这是一项人力资源/管理政策,IT部门只能采用不够完善的技术来实施。如果有问题,罪犯的表现应该显而易见。

但是,如果出于纪律处分的目的要求提供证明,则Internet使用日志对于组织的案例至关重要。为此,组织必须采用日志记录/报告机制。应将此使用情况告知员工,并在员工手册中明确记录使用政策。

我们还使用WebSense执行使用情况监视。我们的政策严格禁止的类别被直接阻止。通过单击相当于员工说“我理解此过滤器,由于业务原因而继续进行”的按钮,可以允许其他较宽松的监管。您使用的工具将在很大程度上取决于您拥有的策略类型和组织的规模。

我也完全同意,限制社交网站正变得越来越不受欢迎,尤其是对于后代而言。


1

我们既使用OpenDNS,也使用网络前面的IPCop盒。

这使我们可以限制午餐时间(12:00 pm-1:00 pm)以外的网站,例如MySpace,FaceBook,YouTube等。

这使员工可以在午餐时间检查自己的myspace,facebook等,但可以使他们“专注于”公司时间。

我们会定期查看IPCop日志文件,并确定是否需要阻止更多站点。

如果实施IPCop解决方案,您将很快发现,大约一周后,所有“神奇地”停止运转就停止了。您还会发现,您只需要屏蔽少数几个站点即可大大提高员工的工作效率。

祝好运

PS-过去我们使用的另一种出色的产品是SecuredIM(http://www.securedim.com),它可以监视公司间的聊天,并根据需要定期捕获用户桌面的屏幕快照。(即,每隔10分钟对Joe的桌面进行快照)


1
太可怕了!拍摄用户桌面的屏幕快照... jeez!
Antoine Benkemoun,2009年

真是太可怕了...每天向员工收取20美元/小时的薪水,让他们每天玩2-4小时玩solitare。(不,我希望我能弥补这一点。)在当今的经济环境中,有些人想工作。员工为什么要容忍仅仅在那里收取薪水的员工?
KPWINC

只要员工能生产出应有的或更多的东西,那为什么重要呢?如果某人可以在十分之一的时间内完成同一组任务,那么他的同事又会因为为什么有些老套的“坐着时间”的心态而不得不做10倍的工作而受到惩罚呢?(并且即使只有工具/流程才能被认可,最多也只有时薪的1-2倍)^^
Oskar Duveborn 2010年

员工不应该为所赚取的金钱而尽一切努力(在合理的范围内),而不管其收入多少?我可以告诉您,我个人知道我组织中的“工人与休闲者”。“懒惰者”的最大问题是,他们趋向于贬低其他人,直到您的分母最少。我看到的一个更常见的情况是,该工人的时薪为25美元/小时,由于前台女孩(时薪为10美元/小时)正在放松而感到生气。这是一个苹果橘子的比较,但员工并不总是看到它。很快每个人都想平等地放松一下。
KPWINC 2010年

1

大多数人错误地认为Web过滤的目标是专一的-这并不是“仅仅”关于生产率的问题-尽管我已经看到许多现实世界中的例子,当应用温和的控件时生产率会提高,而产量会大幅提高。我为Web过滤供应商SmoothWall工作-因此,尽管我可能有偏见,但我也很有经验!

这些天,Websense甚至在宣传“说是”-我们(SmoothWall)同意。您需要宽容。使用软块(提醒一下,这是“非政策”或时间带是放松情况的2种方法。

无论如何...正如我所说的..不只是生产力-我已经看到了由于社交网络滥用,成人网站滥用以及缺乏证据而导致的人力资源问题。

最后...值得指出的是,并不是每个人的行为都像我们期望的那样-并​​不是每个人都具有“ sysadmin / techie心态”,并且会更加努力,因为您给了他们facerbook。害怕。



1

简短的回答:是的,那里有公司阻止Web访问(社交网站或其他网站)。

长的回答:
从雇主的角度来看:浪费了在工作上花费的时间,而不是在做任何工作。
从员工的角度来看:我的工作已经完成,在等待更多工作的时候,我会去(访问该网站)-根据您所做的工作类型,工作时间和时间之间可能会有差距您会收到更多要做的工作。

当我们公司决定试用WebSense时,我是拒绝访问Web的一名员工。我从网络感知锁定中学到的几件事:

  • 我从开放代理,隧道以及有关规避Web块的信息中学到很多东西
  • Web访问被锁定的员工之间发生了很大的动荡-不影响高层人士,因为他们的访问不受限制
限制人们访问社交网站应该是公司业务实践的一部分,也是公司工作道德的一部分,应该很少或根本不需要通过使用这种技术来强制执行(参考:David Pashley的上述评论)。

从长远来看,个人层面的执法对公司和员工都将是有益的。该工作人员将对其工作和访问社交网站承担更多责任,而更负责任的工作人员将使公司受益。

个人监控
成本:几乎为$ 0。经理/团队负责人要花费更多时间来管理和监视团队。
好处:员工访问社交网站的时间更少(可以做更多的工作),从长远来看,“可能”提高他们的责任感。

Web阻止软件
成本:取决于软件,可能是免费的,也可能是$$$$。同样,需要花费时间来微调软件。
好处:节省公司员工访问社交网站的时间,总体上节省公司带宽。


1

最好的工具是具有开放统计信息的Internet使用策略(但您知道,管理人员也会对此表示反对-他们也是人)。

  1. 禁止从用户lan到外部的所有连接,没有端口例外!
  2. 例如,获取一些代理服务器-Squid并添加类似Squidguard的过滤器
  3. 现在有两种方法:将用户配置为使用代理(需要一些时间)或启用透明代理(可能是SSL连接出现问题,但速度更快)。
  4. 寻找满意的用户,然后从他的PC上卸载TOR(http://tor.kamagurka.org/index.html.en),删除usb,软盘,cdrom等,因此他不能使用便携式版本(或更好的版本) -在公司中大张旗鼓地解雇他)

回复:您的#4 Tor可以以独立方法运行,可以从USB记忆棒启动。我建议,如果你有一个很难找到的Tor,看网络活动的TCP 8118和9050,(Tor的两个端口。)
格雷格·米汉

Greg,我可能会误会,但是8118端口用于privoxy,而9050端口用于在用户PC上运行的tor袜子代理,tor可以使用其他端口进行通信。所以基本上,如果我想监视8118和9050端口-我必须通常监视用户pc。这些端口也可以很容易地更改。
Martynas Saint Martynas

寻找快乐的用户,然后让他不快乐?你真是个灵感!
约翰·加迪尼尔

1

我听过杰森·卡拉卡尼斯(Jason Calacanis)在“本周是初创企业”一集中的建议,向员工发送电子邮件,以便他们可以知道浪费了多少时间。

大多数用户可能不知道他们在这些网站上花费了多少时间。使用这种方法,员工可以进行自我警惕,并且还知道,如果这种情况失控,管理层也可能会知道。

拥有该产品的演出的赞助商是WebSpy


1

如果您的员工选择浪费时间而不是干工作,那为什么要取消数千种浪费时间的方式中的一种呢?

也许问题出在人们认为他们可以以这种方式对待员工的工作环境中。


1

您正在尝试向后阻止它。

您不必担心TCP / IP会进入主机。您应该阻止传入流量,即:

ipfw add 25 deny tcp from www.youtube.com to 192.168.1.0/24

或者只是阻止网络流量:

ipfw add 25 deny tcp from www.youtube.com 80 to 192.168.1.0/24

但是,这不会阻止所有操作,因为该地址www.youtube.com将转换为DNS找到的第一个IP地址,并且负载平衡会削弱您的阻止功能。如果您想讨厌,可以阻止整个网络。


0

如果您使用的是OpenDNS,则始终可以通过这种方式轻松地按域/内容进行阻止


0

它取决于您所工作的公司的类型,在我的情况下,我在教育领域工作,在这里我们使用的是SmartFilter(价格昂贵)。但是我的意思是,根据工作领域的不同,您可以使用OpenDNS(我在引入SmartFilter之前就使用过)来阻止所有社交网站。


0

我只会使用DNS服务器来阻止域,但不要忘记设置防火墙,以使用户无法在公司外部使用DNS服务器(例如opendns)


0

您确定阻止社交网站可以解决问题吗?

您指出的问题是情况越来越严重...

您是说您的员工在这些社交网站上使用的带宽过多吗?还是您的意思是您的员工在某些网站上花费了太多的工作时间?

如果是第一个,那么最好获取流量数字。我想使用公共电话号码的概念,但是,不管它们是否是公共电话,如果问题出在网络流量太大,那么收集数字将使您做出明智的决定。

如果您的流量过大,那么我将收集一个或两个星期的电话号码,然后宣布该网站zzz.com,aaa.com等在特定日期将被禁止。

另一方面,如果问题是员工花了太多的工作时间,则问题不是技术问题,应该用其他方法解决。

如果您仍然希望从技术上进行处理,那么如果您收集了访问量,则可以阻止对您的业务不重要的前10个站点,看看情况是否会有所改善。



By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.