网管必知 严禁即时通信工具使用代理

心甘情愿_为你

心甘情愿_为你

2016-01-29 16:00

网管必知 严禁即时通信工具使用代理,网管必知 严禁即时通信工具使用代理
 

  MSN和QQ,交流沟通的好工具,拉近了人们的距离。然而,对于很多业务繁忙同时又不太依赖即时交流工具的公司来说,它们可是洪水猛兽,会严重影响员工的正常工作、公司的正常运转。

  针对以上情况,很多网管会采用措施禁用MSN、QQ等即时通信工具。但简单的禁用并不能解决问题,由于网络办公的需要,网管并不能禁用HTTP协议,因此很多不自觉的员工就利用HTTP代理偷偷使用MSN和QQ。这还了得?岂不是在挑战网管的权威?封堵即时通信工具的代理势在必行。

  封堵原理

  因为网管必须保证员工能正常上网办公,所以不可能禁用HTTP协议,这也是禁止即时通信工具MSN和QQ使用HTTP代理的难点。如何解决这个难题呢?恰好现在很多企业级网络防火墙都新增了“深度防护”的概念,如ISA Server2004,它不但可以对通信中的网络数据包进行检验,而且还可以检查数据包应用层中的内容,能对HTTP应用层数据进行过滤和检测。

  ISA Server 2004一旦发现HTTP应用层数据中包含MSN和QQ的关键字信息,就可将该数据包丢弃,以此就能达到禁用MSN和QQ等即时通信工具使用HTTP代理的目的。

  解决办法

  要想阻止MSN和QQ使用HTTP代理,最有效、最简单的办法就是过滤掉网络通信中的IM数据包,这种过滤措施是通过识别IM数据包中所包含的IM关键字来实现的,利用ISA Server 2004防火墙提供的“签名”功能很容易做到。

  网络环境:由ISA Server 2004服务器统一管理的网络

  封堵工具:ISA Server 2004防火墙

  提示:ISA防火墙提供了很强大的网络监控和管理功能,如深度防护和过滤功能,利用这些功能可禁止MSN和QQ使用HTTP代理。当然要知道MSN和QQ数据包中所包含的特征关键字才行。

  封堵步骤:获得MSN和QQ的关键字;启用ISA签名功能;启动“封堵”功能。

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com)

  掌握“关键字”

  做好以上准备工作后,就可以开始进行“封堵”的设置了,在找到MSN和QQ数据包中的关键字后,配置一下ISA防火墙即可完成设置工作。

  因为ISA防火墙就是利用MSN和QQ数据包所包含的特征关键字,来过滤掉HTTP数据包中所包含的IM数据包,实现禁用HTTP代理的目的,因此必须首先找出MSN和QQ数据包中的关键字。

  ISA Server 2004 提供的“签名”功能作用在HTTP应用层中,是利用即时通信软件数据包中的“关键字”进行过滤操作的。如MSN发送的数据包中包含的关键字是“MSMSGS”,而QQ数据包使用的关键字是“tencent.com”,掌握了这些信息后,就容易利用“签名”功能封堵HTTP代理。

  提示:在网上很容易查找到MSN、QQ数据包中的“关键字”资料,那别人是如何获得的呢?这个比较复杂,需要利用工具Sniffer对这些IM数据包进行监控和分析,如利用NAI公司推出的协议分析工具“Sniffer Pro”,由于操作比较麻烦,就不详细介绍了。

  开始“封口”

  掌握了聊天工具使用HTTP代理传出的数据包中的关键字后,我们就可顺藤摸瓜,利用这些“关键字”封住它们的“口”。

  ISA防火墙就是利用内置的“签名”功能,来禁止MSN和QQ使用HTTP代理,因此必须要合理配置“签名”功能才行。

  在ISA Server 2004服务器的控制台窗口中,右键单击“允许用户访问外部网络”规则,在弹出菜单中选择“配置HTTP”选项。接着在“为规则配置HTTP策略”对话框中,切换到“签名”标签页(图1),现在就可以利用签名功能,禁用HTTP代理。



图 1

(本文来源于图老师网站,更多请访问https://m.tulaoshi.com)

  提示:安装ISA Server 2004网络防火墙后,默认是不允许任何用户访问外部网络的,因此要创建一条访问规则,允许内网中的员工可以访问互联网,这条规则就是刚才所提到的“允许用户访问外部网络”规则。

  1.禁用MSN

  禁止MSN使用HTTP代理,只要过滤掉包含有关键字“MSMSGS”的数据包即可。

  在“签名”标签页中,点击“添加”按钮,弹出签名配置对话框(图2),在“名称”栏中输入“MSN Messenger”,然后在“查找范围”下拉列表框中选择“请求头”选项,在“HTTP头”栏中输入“User-Agent:”,然后还要在“签名”栏中输入“MSMSGS”,最后连续两次点击“确定”按钮即可完成设置。



图 2

  2.禁用QQ

  和禁止MSN使用HTTP代理一样,禁止QQ使用HTTP代理,只要过滤掉包含有关键字“tencent.com”的数据包即可。

  在“签名”标签页中点击“添加”按钮,弹出签名配置对话框(图3),在“名称”栏中输入“QQ”,然后在“查找范围”下拉列表框中选择“请求URL”,接着在“签名”栏中输入“tencent.com”,最后两次点击“确定”按钮完成设置。

展开更多 50%)
分享

猜你喜欢

网管必知 严禁即时通信工具使用代理

电脑网络
网管必知 严禁即时通信工具使用代理

在Linux系统中安装即时通信应用Telegram Messenger的教程

电脑网络
在Linux系统中安装即时通信应用Telegram Messenger的教程

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

用户体验最好的即时通讯工具 WhatsApp介绍

电脑网络
用户体验最好的即时通讯工具 WhatsApp介绍

正确使用排卵试纸必知11要点

孕前
正确使用排卵试纸必知11要点

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

孕前必知 如何使用早孕试纸

怀孕
孕前必知 如何使用早孕试纸

全球首款车载集成即时通讯应用宝马QQ上线

电脑网络
全球首款车载集成即时通讯应用宝马QQ上线

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

新手学习之局域网中代理设置

新手学习之局域网中代理设置

Photoshop教程:合成蜘蛛侠爬出屏幕效果

Photoshop教程:合成蜘蛛侠爬出屏幕效果
下拉加载更多内容 ↓