“Es un pecado pensar mal de alguien, pero, muy a menudo, tienes razón.”
Este principio es el que, de manera más o menos inconsciente, rige los pensamientos de muchos empresarios cuando comienzan a investigar formas de lograr “bloquear el funcionamiento de Facebook”.
Literalmente, podríamos traducirlo como “bloquear y hacer que Facebook no funcione” dentro de la red corporativa propia.
La productividad se ve afectada por el uso de las redes sociales; es un hecho incontrovertible.
Muchas personas pueden ceder a la tentación de “echar un vistazo” a la red social con más usuarios del mundo mientras están trabajando.
Solo cinco minutos pueden convertirse en horas, especialmente a nivel anual.
Aquí es donde los empresarios y los responsables de TI de todo el mundo deben, por lo tanto, encontrar soluciones técnica y económicamente sostenibles para bloquear el uso de Facebook dentro de la red corporativa.
¿Cuáles son las posibles soluciones? Veamos algunas de ellas.
Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, fácil de activar.
Elegir un firewall que admita el filtrado de sitios web
Muchos firewalls proporcionan al administrador de la red un filtrado de contenido preciso.
Hablamos de ello aquí, poniendo como ejemplo a Mikrotik. Al obtener las direcciones IP de un dominio determinado (en el ejemplo, hablamos de facebook.com), podemos entonces pedirle al firewall que descarte todas las solicitudes de navegación hacia esos destinos.
El problema de esta solución radica en su carga de gestión y computacional.
De hecho, desde el punto de vista de la gestión, obliga al responsable de TI a supervisar continuamente todos los dominios de un sitio web determinado (Facebook, por ejemplo, tiene muchos dominios relacionados que están en constante evolución). Además, este proceso resulta bastante costoso en cuanto a la utilización de recursos.
Cuando se desea bloquear la navegación hacia una IP en particular, las reglas que un administrador de red necesita escribir en el firewall son relativamente simples. Todo lo que hay que hacer es bloquear las solicitudes DNS a esa dirección, y todo funcionará correctamente.
Internet, sin embargo, es un mundo dinámico, no estático, por lo que en realidad tenemos que pedirle a nuestro firewall que lea continuamente todas las solicitudes y las compare con una lista de direcciones IP, la cual, a su vez, debe alimentarse continuamente mediante el seguimiento de todos los dominios de la red social en cuestión.
Además, hoy en día solo estamos tratando con Facebook, pero, obviamente, nuestro responsable de TI tendrá que replicar este trabajo para todas las plataformas “improductivas” en las que los empleados puedan estar perdiendo el tiempo.
Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, fácil de activar.

Compra de software de bloqueo de contenido
Otra posible solución para lograr un perfecto “bloqueo del funcionamiento de Facebook” dentro de la propia empresa puede ser comprar software de bloqueo de contenido que se pueda instalar en cada estación de trabajo individual.
Existen muchas soluciones “basadas en host” en el mercado que permiten esta configuración.
Sin embargo, en el propio nombre está implícita su limitación: esta solución restringe únicamente el host en el que está instalada y no tiene ningún efecto sobre la red corporativa.
Dejando de lado los costes, el control del empresario sobre esta solución es parcial.
Especialmente en las empresas más pequeñas, donde quizás también se permite el uso de dispositivos privados o donde hay Wi-Fi disponible para uso de los empleados, la solución de software puede tener poco impacto en la productividad.
Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, fácil de activar.

Filtrado DNS
Los DNS son, a todos los efectos, “los navegadores” de la web. Del mismo modo que, para llegar a un destino determinado, se programa la dirección en la pantalla táctil del coche, se hace lo mismo en la web utilizando los DNS.
Mediante la “manipulación positiva” de los DNS, por lo tanto, podemos decidir qué destinos permitir y cuáles prohibir.
Además, al realizar esta “manipulación” en la cabecera de toda la red, afectará a todos los dispositivos conectados a ella, independientemente de la configuración de red individual.
Aquí es donde implementar el “bloqueo que no funciona en facebook” se convierte simplemente en una regla dentro de la política corporativa.
Dado que el ecosistema DNS global “conoce todos los destinos”, el administrador de red no tendrá que preocuparse por completar las listas de direcciones prohibidas. Solo tendrá que configurar los DNS filtrados a nivel global, y el resto del trabajo lo harán ellos.
La única previsión básica que debe tener el administrador de red es redirigir todas las solicitudes DNS a las direcciones del servicio elegido, para bloquear incluso a los “astutos” que, cambiando la configuración DNS en sus tarjetas de red, creen que pueden eludir la política de la empresa.
Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, fácil de activar.
En este sentido, FlashStart es el compañero de viaje ideal para los administradores de red, ya que permite configurar el bloqueo social (de Facebook, pero no solo) desde la interfaz web, liberando de esta carga al firewall corporativo.
Además, si el empresario también desea no ser totalmente impopular a los ojos de sus empleados, será fácil configurar un desbloqueo temporal en el uso de las redes sociales, quizás durante los descansos, mediando así entre las necesidades de producción y las de “tiempo tranquilo”.
Puede activar la protección FlashStart® Cloud en cualquier tipo de Router y Firewall para proteger equipos de escritorio, dispositivos móviles y dispositivos IoT en redes locales.

