Запрет Hide IP

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Пользователь
Сообщения: 54
Зарегистрирован: 26 май 2004, 15:14

Сообщение eduard » 24 янв 2008, 13:27

Домен 2003 AD, ISA 2004
Настроены политики (правила), запрещающие доступ к некоторым сайтам.
Правило Deny , для All User и создан Set c запрещенными сайтами. До недавнего времени все работало корректно. Но похоже появился продвинутый User , который выходит на эти сайты. Коллеги сказали, что он пользуется возможно одной из программ Hide IP. Возможно ли запретить доступ раз и навсегда к запрещенному сайту и, если доступ идет с использованием одной из прогамм Hide IP, как это исключить? У пользователей OS WinXP SP2.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 25 янв 2008, 10:46

Программы такого типа использует сервера "посрединики", т.е. анонимные прокси.
Берете анализатор логов, делаете выборку по пользователю и смотрите куда он ходил.
Лочите все что ему не положено.
BTW, откройте ему HTTPS только на конкретные сайты.

Пользователь
Сообщения: 54
Зарегистрирован: 26 май 2004, 15:14

Сообщение eduard » 25 янв 2008, 11:27

Я закрываю выход туда, куда не надо.
Все работает, но я у себя поставил Hide IP Platinum для проверки и запросто обошел ограничения. У пользователей могут быть и другие программы скрытия IP и я их отловить не смогу.

если можно поясните последнее предложение и почему я тогда не смогу обойти ограничение.?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 28 янв 2008, 08:38

Цитата
Я закрываю выход туда, куда не надо.
[/quote]

Надо открывать, только туда, куда требуется.
Пользователь
Сообщения: 54
Зарегистрирован: 26 май 2004, 15:14

Сообщение eduard » 28 янв 2008, 11:49

То-есть разрешено все, кроме.. Так?
И опять же основной вопрос, как запретить выходить через анонимные Proxy?

Пользователь
Сообщения: 54
Зарегистрирован: 26 май 2004, 15:14

Сообщение eduard » 28 янв 2008, 11:49

То-есть разрешено все, кроме.. Так?
И опять же основной вопрос, как запретить выходить через анонимные Proxy?

Пользователь
Аватара пользователя
Сообщения: 75
Зарегистрирован: 10 окт 2006, 20:34
Откуда: Атырау

Сообщение Mudvayne » 31 янв 2008, 13:50

Цитата (eduard @ 28.01.2008 - 10:49)
То-есть разрешено все, кроме.. Так?
И опять же основной вопрос, как запретить выходить через анонимные Proxy?
[/quote]

Думаю наоборот запретить всё, кроме...

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25