网管必知 严禁即时通信工具使用代理
msn和qq,交流沟通的好工具,拉近了人们的距离。然而,对于很多业务繁忙同时又不太依赖即时交流工具的公司来说,它们可是洪水猛兽,会严重影响员工的正常工作、公司的正常运转。
针对以上情况,很多网管会采用措施禁用msn、qq等即时通信工具。但简单的禁用并不能解决问题,由于网络办公的需要,网管并不能禁用http协议,因此很多不自觉的员工就利用http代理偷偷使用msn和qq。这还了得?岂不是在挑战网管的权威?封堵即时通信工具的代理势在必行。
封堵原理
因为网管必须保证员工能正常上网办公,所以不可能禁用http协议,这也是禁止即时通信工具msn和qq使用http代理的难点。如何解决这个难题呢?恰好现在很多企业级网络防火墙都新增了“深度防护”的概念,如isa server2004,它不但可以对通信中的网络数据包进行检验,而且还可以检查数据包应用层中的内容,能对http应用层数据进行过滤和检测。
isa server 2004一旦发现http应用层数据中包含msn和qq的关键字信息,就可将该数据包丢弃,以此就能达到禁用msn和qq等即时通信工具使用http代理的目的。
解决办法
要想阻止msn和qq使用http代理,最有效、最简单的办法就是过滤掉网络通信中的im数据包,这种过滤措施是通过识别im数据包中所包含的im关键字来实现的,利用isa server 2004防火墙提供的“签名”功能很容易做到。
网络环境:由isa server 2004服务器统一管理的网络
封堵工具:isa server 2004防火墙
提示:isa防火墙提供了很强大的网络监控和管理功能,如深度防护和过滤功能,利用这些功能可禁止msn和qq使用http代理。当然要知道msn和qq数据包中所包含的特征关键字才行。
封堵步骤:获得msn和qq的关键字;启用isa签名功能;启动“封堵”功能。
掌握“关键字”
做好以上准备工作后,就可以开始进行“封堵”的设置了,在找到msn和qq数据包中的关键字后,配置一下isa防火墙即可完成设置工作。
因为isa防火墙就是利用msn和qq数据包所包含的特征关键字,来过滤掉http数据包中所包含的im数据包,实现禁用http代理的目的,因此必须首先找出msn和qq数据包中的关键字。
isa server 2004 提供的“签名”功能作用在http应用层中,是利用即时通信软件数据包中的“关键字”进行过滤操作的。如msn发送的数据包中包含的关键字是“msmsgs”,而qq数据包使用的关键字是“tencent.com”,掌握了这些信息后,就容易利用“签名”功能封堵http代理。
提示:在网上很容易查找到msn、qq数据包中的“关键字”资料,那别人是如何获得的呢?这个比较复杂,需要利用工具sniffer对这些im数据包进行监控和分析,如利用nai公司推出的协议分析工具“sniffer pro”,由于操作比较麻烦,就不详细介绍了。
开始“封口”
掌握了聊天工具使用http代理传出的数据包中的关键字后,我们就可顺藤摸瓜,利用这些“关键字”封住它们的“口”。
isa防火墙就是利用内置的“签名”功能,来禁止msn和qq使用http代理,因此必须要合理配置“签名”功能才行。
在isa server 2004服务器的控制台窗口中,右键单击“允许用户访问外部网络”规则,在弹出菜单中选择“配置http”选项。接着在“为规则配置http策略”对话框中,切换到“签名”标签页(图1),现在就可以利用签名功能,禁用http代理。
,在“名称”栏中输入“msn messenger”,然后在“查找范围”下拉列表框中选择“请求头”选项,在“http头”栏中输入“user-agent:”,然后还要在“签名”栏中输入“msmsgs”,最后连续两次点击“确定”按钮即可完成设置。</p>
<p align=center><img src=)
图 2
2.禁用qq
和禁止msn使用http代理一样,禁止qq使用http代理,只要过滤掉包含有关键字“tencent.com”的数据包即可。
在“签名”标签页中点击“添加”按钮,弹出签名配置对话框(图3),在“名称”栏中输入“qq”,然后在“查找范围”下拉列表框中选择“请求url”,接着在“签名”栏中输入“tencent.com”,最后两次点击“确定”按钮完成设置。
- · 火眼金睛识木马 木马画皮伪装七计
- · 实例讲解 黑客入侵论坛各种手段大暴光
- · 互联网的巨大威胁 ICMP洪水攻击浅析
- · 查杀耗尽CPU资源的Explored病毒
- · CCNP路由精华7:在可扩展的网络中实施BGP
- · CCNP路由精华6:配置基本的边界网关协议
- · CCNP路由精华4:互连多个OSPF区域
- · CCNP路由精华5:配置EIGRP
- · CCNP路由精华3:在单个区域办配置OSPF
- · IE收藏夹也可以按名称排序
- · 网管必备 校园网的主动防护策略配置实例
- · Windows 2000/XP在局域网内批量升级
- · 黑客经常更改的系统配置文件及注册表
- · 底层安全——路由篇
- · 黑客实施攻击的步骤与方法
- · 关闭包藏祸心的危险端口
- · 几个易被误认为病毒的文件
- · 没有电脑的入侵 深入浅出社会工程学
- · 通过asp木马配合serv-u取得管理员权限
- · 信息安全的隐患-GoogleHacking原理和防范
- · 用Wingate5.02设置网站过滤
- · 澄清Web网站安全性的五个误解
- · 中国黑客谱系
- · Microsoft RSS Feed 产品索引
- · HONEYPOT(蜜罐)技术
- · 网卡网络配置基础
- · 教你如何调试思科路由器
- · 百炼成钢-打磨你的Outpost防火墙
- · 卡巴斯基杀毒软件优化设置指南
- · Internet Explorer 7 的新图标
- · 255台以上电脑网络互连,IP的分配
- · 高危病毒预警:近日可能爆发大规模蠕虫病毒
- · 无线上网有了新突破--CDMA1X亮相十运会 最高传输速率达2.4Mbps
- · Google、雅虎搜索技术大比拼
- · 详解六大QQ病毒特征及清除方法
- · 浅析ICMP洪水攻击
- · 互联--破解卡卡系统
- · 设置磁盘读写权限 彻底封杀QQ的各种广告
- · 金梅电影系统破解笔记(破解率80%以上)
- · DLL木马揭秘
- · 游戏外挂基本原理及实现
- · Word 2003的10个小技巧
- · 如何在Windows 2003中得到登陆密码
- · 让ADSL永不断线 实战
- · Md5密码破解武器大揭密
- · 网络钓鱼式攻击 挂QQ等级网站
- · 获得leadbbs论坛站webshell后进后台最简便之法
- · 菜鸟入门:webshell是什么?
- · PHP注入+MYSQL=SYSTEM权限
- · 高端系统FreeBSD 照样给你溢出
- · 清除恶意RM文件的弹出窗口广告
- · Regsvr32的特殊作用
- · 加强网络防护的四个步骤
- · 宽带名词解释
- · 宽带共享上网实现方法
- · 建立隐藏的超级用户
- · 妙用Maxthon清理收藏夹无效链接
- · 利用“http暗藏通道”攻破局域网
- · SQL注入和CSS攻击的检测
- · SQL中的五种数据类型:[新手初学篇]


(