web-dev-qa-db-ja.com

Gmailをブロックし、Googleアプリのメールを許可するようにネットワークを構成するにはどうすればよいですか?

Googleアプリのメールはhttp://mail.google.com/a/[domain]経由で読み込まれ、Gmailはhttp://mail.google.com/mail経由で読み込まれます。

LAN上のコンピューターがGmailのURLにアクセスするのをブロックし、同時にGoogleアプリのメールのURLへのアクセスを許可するにはどうすればよいですか?

ルーターの設定を変更し(必要に応じてdd-wrtに変更することを含む)、ネットワーク上でサーバーを構成し(たとえば、squidプロキシを追加する)、個々のコンピューター(MacとPCの両方)でローカルに変更を加えることができます。ただし、提案するローカルの変更は、ユーザーがバイパスするのがかなり難しいはずです。そうしないと、ソリューションが保持されません。

ありがとう。

2
SQwe

HTTPS接続に対してman-in-the-middle攻撃を実行するようにプロキシを設定しない限り、これを行うための良い方法はないようです。その理由は、トランザクションの一部ではないすべてのデバイスについて、既知の唯一の情報は、ユーザーがポート443でmail.google.comにアクセスしているということです。

4
Hyppy

Googleアプリのメールはhttp://mail.google.com/a/[domain]経由で読み込まれ、Gmailはhttp://mail.google.com/mail経由で読み込まれます。

これは過去のケースでしたが、移行先の新しい統合インフラストラクチャではもはやそうではありません。 GoogleAppsドメインがまだ/a/の場所を使用している場合は、数週間以内に新しいインフラストラクチャに移行します。

今後、Gmail およびすべてのGoogleAppsドメインは同じ/mail/構造を使用します。

しかし、あなたの質問に答えるために、これを行う方法はありません。人事/ポリシーの観点から取り組む必要があります。

2
EEAA

Googleは現在、ヘルプページの「 消費者アカウントへのアクセスをブロックする "」でこれを実現する方法について説明しています。

基本的には、SSLをインターセプトできるWebプロキシを用意し、httpヘッダーを追加するように設定することになりますX-GoogApps-Allowed-Domainsgoogle.comへのすべてのリクエスト

1
Andy Madge