Дырка!

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 12 ноя 2004, 15:38

Чем заткнуть эту дрянь, ума не приложу. Все уже вроде прикрыл по HTTP, (ФТП прикрыл) ах да, забыл указать, я пользую ISA 2000 SP2... или она меня пользует..

http://ec2-ec.xvideo.com/e$86C9NNd ... 01_f56.wmv (качается за милую душу)

также преспокойно грузятся внедренные в хтмл кабы типа application/x-msplayer2 и открывают свои wmv фильмики.

или вот например одни фалйы rar блокируются а другие нет, оба варианта через HТТР заакчиваются, в чем подвох?

http://www.toriom.mhost.ru/punxxx/heming.rar (этот скачивается)
http://www.stopusa.narod.ru/download/avatars.rar (а этот блокируется)


Вот мой контент фильтр.

application/internet-property-stream
application/octet-stream
application/streamingmedia
application/vnd.ms-asf
application/vnd.rn-realmedia
application/x-msplayer
application/x-msplayer2
application/x-ms-wmd
application/x-ms-wms
application/x-ms-wmz
application/x-msdownload
application/x-msmediaview
application/x-zip-compressed
application/zip
audio/*
video/*


Поможите люди, плиз :) Надобно закрыть указанные выше скачки по контенту а не по адресу.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 12 ноя 2004, 15:52

x_vovka
А типы файлов не пробовал использовать в контент фильтре ?????
.EXE, .WMV.... и т.п.
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 12 ноя 2004, 15:58

Цитата (Harry33 @ 12.11.2004 - 14:52)
x_vovka
А типы файлов не пробовал использовать в контент фильтре ?????
.EXE, .WMV.... и т.п.
[/quote]

типы файлов в контенте используются только FTP протоколом

поначалу все перепробовал.
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 12 ноя 2004, 16:03

x_vovka
Это с чего ты взял????????? Они и по http прекрасно фильтруются, проверено.
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 12 ноя 2004, 16:14

Цитата (Harry33 @ 12.11.2004 - 15:03)
x_vovka
Это с чего ты взял????????? Они и по http прекрасно фильтруются, проверено.
[/quote]

Understanding and Configuring ISA content groups
by Ricky M. Magalhaes

http://lib.training.ru/Lib/ArticleDetai ... 76&mic=186

Remember that MIME types are for HTTP and file types or extensions are used for FTP.

Кстати у тебя как дела обстоят с линками что я выложил?
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 12 ноя 2004, 16:22

x_vovka
У меня народ вообще закрыт наглухо.
Верхний - был послан нафиг собственным сервером ибо низя... может у меня ISA какая то кривая, но запрещенный контент прекрасно срубаются по обоим протоколам
Знания, которые нельзя применить - бесполезны

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 12 ноя 2004, 16:30

Только что специально перепроверил, запертил на ISA отображать ВСЕ типы файлов изображений... в финале в броузере картинка такая же как если бы отключил отображение картинок средствами броузера....
Так что перепроверяй все там нормально работает.
Знания, которые нельзя применить - бесполезны

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 12 ноя 2004, 16:32

Любопытно то, что все это блокируется, если добавить application/* MIME тип в фильтр. Но так низзя, другие сайты страдают от обрезания :) Такое впечатление, что бродят какие то неопределенные майм типы. Чем можно проанализаровать в онлайне тип, не подскажешь? Рассмотр хтмл сурсов ничего нового не принес.

Пользователь
Сообщения: 74
Зарегистрирован: 02 ноя 2004, 11:10

Сообщение x_vovka » 17 ноя 2004, 13:44

анализ логов показал:

w3proxy FIREWALL - www.toriom.mhost.ru 217.16.16.136 80 110 325 5126 http TCP GET http://www.toriom.mhost.ru/punxxx/heming.rar text/plain; charset=windows-125 Inet 200 0x1a00000 User access Allow rule


Ну и как с таким бороться?

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7