PCZONE 討論區

PCZONE 討論區 (https://www.pczone.com.tw/vbb3/)
-   -- 網 路 技 術 版 (https://www.pczone.com.tw/vbb3/forum/29/)
-   -   【求助】有MSN的SERVER (https://www.pczone.com.tw/vbb3/thread/29/80467/)

Briian 2003-09-17 02:22 PM

[QUOTE][i]最初由 dou0228 發表[/i]
[B]你可以抓一下 MSN Messenger 的封包來看, 大概就能知道它在做什麼了.

檔不懂的人還蠻容易的..

iptables -A OUTPUT -p tcp -m string --string 'X-MMS-IM-FORMAT' -j DROP
iptables -A INPUT -p tcp -m string --string 'X-MMS-IM-FORMAT' -j DROP [/B][/QUOTE]


感謝啦 ,
有空再去研究研究 iptables功能

Band of Bryan 2003-10-03 03:27 PM

回覆: 回覆: 【求助】有MSN的SERVER
 
[QUOTE][i]最初由 chiahsin 發表[/i]
[B]我說一下我的作法:
1.在 firewall deny 掉 *.msgr.hotmail.com *.loginnet.passport.com 這兩個DOMAIN。
2.在 proxy 也 deny 掉上述兩個。

之後,在ROUTER上KILL掉所有連到上述兩個 domain 的連線,應該就無法再登入MSN了。 [/B][/QUOTE]

我有個疑問ㄟ
那如果是非制式MSN相容軟體....(已經很多了:D )
也加了加密外掛..把訊息給加密了
這樣查的出來嗎?

dou0228 2003-10-03 06:49 PM

查的出來, 因為加密不能改掉既有的 Message Payload
加密的部份是在文字部份, 所以, 一但把 MSN Payload 檔了就出不去囉..

胖胖果子狸 2003-10-19 11:48 PM

有辦法了
我今天在學校用出來了

只要在MSN的工具裡面
設定使用HTTP PROXY PORT80 [url]www.msn.com[/url]
這樣就可以了

不過只能傳訊息

shenhwang 2003-10-20 05:00 PM

有一些商用軟體支援過濾IM及P2P
Surfcontrol的IM FILTER、Akonix L7 Enterprise
基本上這兩個算是同一個軟體
[url]http://www.shoppingguide.com.tw/review/review2003-08-19-001.html[/url]

另外Websense V5和CheckPoint NGAI也都有支援過濾IM和P2P
支援一般的ICQ、MSN、YAHOO MESSENGER 或第三方的IM

P2P則以國外常見的軟體為主 不支援edonkey、emule、bt等

b8502806 2003-11-04 09:44 AM

請問ecman兄
可否教小弟
如何設定
感謝萬分

flair 2003-11-08 10:34 PM

上次好像聽人說,用新的msn 6.1就可以擋的住了...

聽說6.1新版的不能透過90 port出去,可以增加mis的管理

godeagle 2003-11-11 02:27 PM

先將樓上幾為前輩說的網段先檔再說...
如有發現新的...再檔...
有人用proxy...也檔...
弟覺的這事情要慢慢來,一次要檔完全似乎不太可能...

godeagle 2003-11-11 02:28 PM

先將樓上幾為前輩說的網段先檔再說...
如有發現新的...再檔...
有人用proxy...也檔...
弟覺的這事情要慢慢來,一次要檔完全似乎不太可能...

noodles 2003-11-11 04:52 PM

參考看看...

# These ips have been removed from block-ip-out.spywares
# read the MSN WARNING below


# Microsoft
207.46.0.0/255.255.0.0:Microsoft/Conxion*
207.68.128.0/255.255.128.0:Microsoft/Conxion*
206.204.0.0/255.255.0.0:Microsoft/Conxion*
65.52.0.0/255.252.0.0:Microsoft*
204.71.191.0/255.255.255.0:bCentral-Microsoft


## MSN WARNING ##
# *Do not use if you are on MSN. If you need to access Microsoft's website (which should be avoided if possible), temporarily deactivate the filters by going into the firewall and unchecking these rules on the list. Don't forget to re-check them once you are done. IT IS STRONGLY RECOMMENDED THAT YOU BLOCK ALL THREE MICROSOFT BLOCKS. All versions of Windows phone home, and blocking this may be the most important safety/privacy precaution you can take.

一般都是只防君子, 不防小人...能擋則擋, 擋不了的只好回到政策面, 請老闆公開聲明上班時間不準用 MSN 吧! :)

葉子 2003-11-19 05:18 AM

[QUOTE][i]最初由 dennis2002 發表[/i]
[B]那麼麻煩幹麻...
拿根球棒巡邏就好啦... :D [/B][/QUOTE]
可是~~
你要是把員工打昏了
那還剩誰來工作ㄚ?~_~

chiahsin 2003-11-19 09:03 AM

[QUOTE][i]最初由 godeagle 發表[/i]
[B]先將樓上幾為前輩說的網段先檔再說...
如有發現新的...再檔...
有人用proxy...也檔...
弟覺的這事情要慢慢來,一次要檔完全似乎不太可能... [/B][/QUOTE]

我公司是定義所有的人都不能連外,要上網,ftp要透過 proxy,所以如果三不五時去看一下 Proxy 的 session ,就可以發現 msn 的 server ,再把他加到 proxy & firewall 的阻擋清單中,通常就可以了。

這是我在我們公司測試過的,我測過以後,MSN無法連線的報修案件激增(我公司沒禁止)。


所有時間均為 +8。現在的時間是 03:35 PM



 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。