【求助】如何避免資料被外傳出去



贊助商連結


JONIGP
2003-08-31, 10:44 AM
簡單來講
常有人會利用及時通或者MSN把電腦裡的檔案外傳出去
如果是資料小的
還好
但如果是大型檔案的話 有時會拖累網路速度
請問一下有沒有辦法把檔案加密
禁止外傳呢

贊助商連結


ellery
2003-08-31, 11:10 AM
要傳檔出去不是要你這邊有放行才可以嗎?

哪有可能別人透過 MSN 直接傳你硬碟的檔案?
天哪! 太可怕了!

JONIGP
2003-08-31, 11:26 AM
最初由 ellery 發表
要傳檔出去不是要你這邊有放行才可以嗎?

哪有可能別人透過 MSN 直接傳你硬碟的檔案?
天哪! 太可怕了! \
不好意思可能是我語意不清
我舉例一下好了
我有二台電腦
一台借別人用
當他用MSN把檔案傳到別的地方時
我這台電腦上網速度就會被拖累
所以想知道有沒有辦法不然檔案傳出去

asplinux2000
2003-08-31, 12:59 PM
在那台電腦上面裝防火牆把MSN傳檔的PORT擋掉看看...
或是把你這台升級成伺服器裝上ISA....讓那台電腦一定要透過你這台電腦
才能上網....然後再用ISA把MSN的PORT擋掉也是可以......

一樣..純屬理論=.=a沒有實際實驗= ="

dou0228
2003-08-31, 02:21 PM
MSN 傳檔的 Port 是 4661-4669.

但是 MSN 6 好像可以自己用別的方式傳檔案出去:confused:

檔案加密與禁止外傳有什麼關係? :confused:

Schnaufer
2003-08-31, 02:45 PM
最初由 dou0228 發表
MSN 傳檔的 Port 是 4661-4669.
......
  應該是 6891/tcp ~ 6900/tcp 才對。

  http://www.pczone.com.tw/showthread.php?action=showpost&postid=671212

dou0228
2003-09-01, 12:04 AM
最初由 Schnaufer 發表
  應該是 6891/tcp ~ 6900/tcp 才對。


:( 記錯了.. 老是記成 4661 - 4669..:eye:

原作的問題, 應該在 Port 6891 - 6900 上做 packet limits.

iptables -A INPUT -p tcp --dport 6891:6900 -m limit --limit-burst 2 --limit 1/sec

這是 Linux 裡 iptables 的寫法, 讓 INBOUND 往 MSN File Transfer 的 limit 每秒不得超過 2 packets ( 因此最高就是 1518 * 2 ~= 3KB )

tdem123
2003-09-01, 01:59 AM
最初由 dou0228 發表
:( 記錯了.. 老是記成 4661 - 4669..:eye:

原作的問題, 應該在 Port 6891 - 6900 上做 packet limits.

iptables -A INPUT -p tcp --dport 6891:6900 -m limit --limit-burst 2 --limit 1/sec

這是 Linux 裡 iptables 的寫法, 讓 INBOUND 往 MSN File Transfer 的 limit 每秒不得超過 2 packets ( 因此最高就是 1518 * 2 ~= 3KB )


這為大大很厲害ㄛ網路方面,小弟都不懂,因該是網路管理員,以後多多這為大大照顧ㄛ
thks

hhdig
2003-09-01, 10:56 AM
有一種類似防火牆的軟體,他的名稱''水牆'' ....
此軟體由韓國人開發出來的,國內目前有代理商...