【求助】請問防火牆要怎麼限制使用 web-mail?

第 1 頁,共 2 頁 1 2 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 15 筆
  1. #1
    Kree linux_xp 的大頭照
    註冊日期
    2002-01-19
    討論區文章
    2,655

    【求助】請問防火牆要怎麼限制使用 web-mail?

    有一台NAT主機
    有兩片網卡

    eth0:接ADSL,固定IP
    eth1:接區域網路

    老闆有神經質
    說要防止員工利用e-mail 夾帶公司內部資料出去
    但是又要可以上網瀏覽網頁

    目前設定,eth1 僅允許port 80 通過

    但是有一個問題,網路有「web-mail」這種服務
    例如:yahoo,pchome...等等,都有提供
    只要透過 web-mail ,一樣能夾帶檔案出去

    請問有何方法,可以限制使用 web-mail,但是又要能上網瀏覽網頁?
    並且不能封java,因為要能夠完整的瀏覽各種網站

    謝謝



  2. #2
    WebSphereMania Schnaufer 的大頭照
    註冊日期
    2001-03-29
    討論區文章
    8,876
      封那些 Web Mail Server 的 Domain Name/IP Address 吧!交代得過去就好了,實質效果如何 ...... 再說吧!
    Do you have interests in Software Testing !?

      Do you play Table Tennis !?

  3. #3
    會員
    註冊日期
    2003-12-25
    討論區文章
    114
    看過好幾個論壇在討論,
    好像還是沒有一個比較有效的解決方案,
    還是能擋多少就擋多少吧...

  4. #4
    校長兼撞鐘 阿 土 的大頭照
    註冊日期
    2000-10-09
    所在地區
    SEEDNET 8M
    討論區文章
    11,817
    我能想到的也是擋 IP / Domain Name
    應該沒什麼其他方法可以解決

  5. #5
    會員
    註冊日期
    2001-03-28
    討論區文章
    1,641
    參考看看,這是要錢的。
    dansguardian
    http://dansguardian.org/



  6. #6
    進階會員 repsol 的大頭照
    註冊日期
    2001-06-17
    所在地區
    ADSL 2M/256
    討論區文章
    818
    DansGuardian 2 is:

    free for non-commercial use
    not free for installation by 3rd parties charging for installation or support
    not free for commercial use
    licensed under the GPL
    copyright Daniel Barron
    is a registered trade mark of Daniel Barron

    說這個軟體商業用要付錢才可以使用,老闆可能就會打消念頭了。
    夾帶檔案用maxuploadsize這個設定去做應該就可以了
    「遥か昔、正義に生きる悪魔の伝説があった。
    剣を取って戦い、悪魔の侵略を退けた魔剣士。
    その伝説も、やがて人々の記憶から消えて行った。

    だが2000年の時を経て、魔界はより強大になって甦る。
    圧倒的なパワーで押し寄せる魔界の軍勢。
    本格的な人間界侵攻が始まった…。

    再び訪れた人類の危機に一人の男が立ち上がる。
    伝説の魔剣士の血を引く悪魔狩人(デビルハンター)、その名はダンテ!」

  7. #7
    無女友的人生38年 ellery 的大頭照
    註冊日期
    2001-04-23
    所在地區
    不知道耶, 反正可以上就好...
    討論區文章
    6,445
    如果電腦沒有封鎖 USB 的話,
    我帶顆隨身碟也能把資料帶出去.

  8. #8
    Kree linux_xp 的大頭照
    註冊日期
    2002-01-19
    討論區文章
    2,655
    最初由 ellery 發表
    如果電腦沒有封鎖 USB 的話,
    我帶顆隨身碟也能把資料帶出去.
    一般員工用的電腦,沒光碟機,沒軟碟機
    windows 2000 pro,權限皆為user
    從本機管理原則中,限制使用外接設備
    然後辦公室每個角度都有攝影機,24H錄影.....

    只差沒裝那種可以監控及紀錄電腦一舉一動的監控軟體了
    因為要錢,所以不裝...

    那個老闆很龜毛,要限制員工不能用e-mail
    但是他自己的電腦又要能用
    講的很好聽,說什麼他信任員工,所以裝監控軟體是最下下策
    結果每次都懷疑東懷疑西,疑神疑鬼,老是覺得有人要暗算他
    還買什麼碎紙機
    門口又裝那種磁感式一開就會響的,專門看員工有沒有偷溜出去
    真是暈倒.....
    我真懷疑是不是還有裝竊聽器,專門偷聽有沒有人講他壞話...


    maxuploadsize 可能是不錯的解決方案,謝謝建議

    因為其實同事們都有在用MSN,老闆並不知道MSN是什麼東西
    我也不好意思封掉MSN,那是同事們幾乎1/3上班時間,都會使用的東西
    是上班時間最大的娛樂....

    另一個問題就是,要怎樣讓MSN可以TALK,但是不能傳檔案出去
    大概也是要靠 maxuploadsize 吧
    可是如果先壓縮分割檔案,再傳的話....

  9. #9
    WebSphereMania Schnaufer 的大頭照
    註冊日期
    2001-03-29
    討論區文章
    8,876
    最初由 linux_xp 發表
    ......

    另一個問題就是,要怎樣讓MSN可以TALK,但是不能傳檔案出去
    大概也是要靠 maxuploadsize 吧
    可是如果先壓縮分割檔案,再傳的話....
      最近越來越多 IM 都可以使用 HTTP Tunnel,以犧牲些許效能來達到透通性,所以也很難保證是否封 ports 一定有用,不過 MSN Messenger 是利用 6891/tcp ~ 6900/tcp 來傳檔的,不妨先封了他們吧!
    Do you have interests in Software Testing !?

      Do you play Table Tennis !?

  10. #10
    會員 ezboy 的大頭照
    註冊日期
    2001-08-03
    所在地區
    ADSL 2M/256
    討論區文章
    15
    現在msn也有提供網頁式的了!!
    http://webmessenger.msn.com/



類似的主題

  1. 有防火牆要怎樣設定網方阿
    作者:realeric 所在討論版:-- 網 路 技 術 版
    回覆: 0
    最後發表: 2005-07-24, 02:33 PM
  2. 【求助】請問諾頓防火牆要怎樣打開區網
    作者:gamecrazy 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2004-10-20, 01:28 AM
  3. 【求助】請問在防火牆要怎麼設定才能PING
    作者:huantang 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2004-08-13, 11:03 AM
  4. SMC 2804WBR 怎麼限制使用??
    作者:numen 所在討論版:-- 無 線 網 路 版
    回覆: 4
    最後發表: 2004-04-05, 01:08 PM
  5. 請問一下要去聊天室聊天,其Norton的防火牆要怎設???
    作者:GeorgeChang 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 1
    最後發表: 2001-07-17, 09:17 AM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •