我的一亩三分地 我就喜欢!
13fen  设为主页
 收藏本站
 
当前位置: > 一亩三分地:首页 > 操作系统 > 服务器 > IIS Server > 如何在ISAServer2004中禁止MSN
热门文章排行
热门文章排行 启动与关闭服务器(12-28)
服务器应用:用serv-u建立FTP一(11-16)
破解局域网内不能互访的六大经典问题(12-28)
Windows中IIS内FTP服务器高级配置(11-16)
怎样设置域名的DNS服务器(11-16)
精采文章排行
精采文章排行 在Windows Server 2003中为Web站点(11-16)
IP基础--DNS协定(11-16)
怎样设置域名的DNS服务器(11-16)
DNS—bind安装与配置的关键技术揭秘(11-16)
Exchange Server 服务器通讯端口(11-16)
技术专题推荐
网管论坛交流
 

如何在ISAServer2004中禁止MSN 

作者:佚名   来源:Linux 宝库   点击:   日期:2006-12-28



  在“使用ISA Server 2004禁止P2P软件”一文中,Greg Mulholland只是禁止了Windows messenger,而因为我没有使用msn,所以只是研究了qq的,msn只是依照Greg Mulholland,然后使用微软提供的标志项(Greg Mulholland原文即如此,我只是根据中国的国情添加了QQ的部分)
  来禁止。不过flag在论坛里面说使用这篇文章里面介绍的方法不能禁止MSN, 于是下了个MSN,彻底研究了一下。
  
  我使用的是“All Open”策略,即允许所有内部客户访问外部的所有服务。所以,安装好MSN后,登录是可以的,注意看下图,是使用的NAT连接登录的。
  
 

  然后在“All Open”策略前加了一条禁止该客户使用msn的策略,规则中协议使用的是ISA Server
  2004自带的MSN Messenger(TCP 1863),如图:
  
 

  msn也很聪明,自动使用我的HTTP代理来登录:
  
 

  注意看,是使用的HTTP代理服务器登录的。此时是通过的“All Open”策略来的。
  
  我现在配置“All Open”策略的HTTP过滤:
  
 

  在配置HTTP策略中标志页,我添加了User-Agent:MSN Messenger,
  
 

  但是没有作用,MSN Messenger一样可以登录。
  
 

  (后来据shenxu分析,不能阻拦的朋友恐怕都是直接从网页上拷贝下来的关键字直接拷贝到空栏里面的吧,我直接拷贝,结果拦截失败,仔细看,从微软网页上拷贝下来的关键字带了一个回车符,就是这个回车符导致了拦截失败,用back space键删到r后面就可以成功拦截了。我就是从网页上直接复制下来的:()
  
  于是我只有使用sniffer来分析了...
  抓到一些数据包,其中有个:
  
 

  如图,确实在User-Agent里面有MSN Messenger,但是不知道为什么,ISA Server 2004不能禁止MSN。
  
  不过可以看见MSN通过代理连接的服务器URL,呵呵,和封锁QQ一样的办法,禁止这个URL。
  
  我添加了这个标志:
  
 

  现在MSN真的不能上了...
  

  另外需要注意的是,MSN登录会使用HTTPS来进行身份验证,虽然在监控中没有发现它使用TCP 443端口。所以你可以通过禁止HTTPS来禁止MSN,不过这样有点得不偿失。
  







文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·Win2003下Exchange2003安装全图解二 ·处理外部邮件的Exchangeserver设置
·准备好升级你的Exchange2003 ·Exchange2000安装的系统需求
·安装秘诀:Exchange2000容量与拓朴计算器 ·安装秘诀:将现有的Exchange2000群集节点

   文章评论:(条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:一分  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。