PDA

View Full Version : Cứu mạng



vian
16-11-2004, 03:11 PM
Em có một vấn đề nho nhỏ mong mọi người giúp đợ Hiện tại quản trị mạng ở công ty em đang sử dụng ISA 2004 để chặn yahoo messenger. Tuy nhiên vẫn có thể check mail của yahoo đươc.

Em muốn biết sơ qua về cách chặn nạy Và nếu có thể, các bác cho em biết có cách nào vượt qua được ISA để vào yahoo chạt

Em hỏi cái này không phải để hack mà chỉ để biết thêm một chút, với cả nhiều lúc không có yahoo cũng thấy thiếu thiếu Mong các bác giúp đợ

Thanks !

sonnv
16-11-2004, 03:16 PM
đập cho nó 1 phát thì đập chứ khi nó đã block rồi thì chỉ có cách vượt rào thôi việt anh à

thangbomhn
24-11-2004, 01:44 PM
Chao anh
1. Anh nghiên cứu thêm ở phần Access Policy
2. Anh muốn vượt qua proxy để chat thì cài Microsoft Firewall Client lên là OK

Nếu Ok thì mời em đi ăn kem MỸ nhé

smallgamevn
24-11-2004, 03:33 PM
Đã chặn rồi thì cài Firewall Client lên cung chẳng ăn thua gì đâu.

thangbomhn
25-11-2004, 03:57 PM
Hi anh smallgame
theo em thì có 2 kiểu chặn:
1. Chặn trang login thì filewall client thì OK
2. Chặn các Port thì not OK
hihi

camaptrang
25-11-2004, 08:43 PM
nói chung các bạn phải hiểu như vầy nè , nếu chúng ta dùng Proxy để vượt rào ở VNN thì chuyện khác , còn chuyện từ LAN mà vượt rào thì admin bỏ cho chó táp ah.... hổng được , nếu thằng admin mà biết nó sử thì mất việc như chơi... nếu trong công ty tui mà thằng nào cố tình vượt rào hay sử dụng sơftware để qua mặt tui... tui chơi trò tiểu nhân chết liền... bạn không nên nghĩ đến chuyện vượt rào trong công ty như vậy.

itmansaigon
26-11-2004, 10:00 AM
Hello vian,

Yahoo IM dùng random rất nhiều TCP port để có thể connect về Yahoo trong mọi tình huống, một trong các loại port được sử dụng trong Yahoo IM chính là port TCP 80, như vậy nếu bạn block port này thì Internet users không thể nào truy cập được web phải không :-)

Cách hiệu quả nhất để chăn được các loại IM này là dùng các firewall có tính năng real-time application inspection có thể kiểm tra được các data header bên trong packet.

Ví dụ: Đối với Check Point VPN-1/FireWall-1 Application Intelligence bạn có thể đưa vào chuỗi nhận dạng sau đây để block Yahoo IM

"Mozilla\/4\.01"

Không biết MS ISA 2004 có tính năng này hay không? (vỉ tôi chưa có dịp dùng nó bao giờ)

Ngoài các tính năng hỗ trợ để block IM, CheckPoint còn chặn được các loại như stream media, P2P... rất hiệu quả