企业网管论坛
|
网吧网管论坛
|
网管软件下载
|
网管教程
|
网管招聘
|
网管培训
|
网吧游戏
|
网吧系统
|
服务器
|
安全
|
病毒
|
路由交换
|
数据库
|
Windows
|
Linux
游客:
注册
|
登录
|
新手必看
|
网管知识库
|
网管博客
|
搜索
|
帮助
我是网管首页
»
我是网管论坛
»
【 网络安全技术 】
» 使用签名封锁QQ出现的新问题及对策
新手帮助
|
版主申请
|
BST制度
|
MST制度
|
FST制度
到底要不要升级到Windows Server 2008?
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[ISA]
使用签名封锁QQ出现的新问题及对策 (查看:1444 回复:1)
blazewind
版主
网络安全技术
UID 504934
精华
4
积分 693
帖子
1313
MST币
10255 点
BST币
693 点
赚取
阅读权限 180
注册 2007-3-25
来自 河北
状态 离线
#1
大
中
小
[
使用道具
]
发表于 2007-6-25 16:52 [
资料
] [
博客
] [
主页
] [
短消息
] [
加为好友
]
爱琴思邮件系统iGENUS V5.0
使用签名封锁QQ出现的新问题及对策
本帖发表在
我是网管
论坛,帖子地址:
http://bbs.54master.com/173416,1,1
转自ISA中文站
使用签名封锁QQ出现的新问题及对策
前段时间在做禁止
QQ
使用
HTTP
代理的测试实验的时候,发现了一个新问题:在
ISA2004
的配置
HTTP
中签名中的“请求
URL
”填入“
tencent.com
”,
在使用
HTTP80
类型的代理时,
QQ
依然能登陆
。为了找出原因,我进行了以下的实验:
实验环境:
所用客户端类型:
SNAT
ISA
配置的策略:允许所有出站协议-
>
从内部-
>
外部—
>
应用于所有用户;
在此策略中配置
HTTP
,在签名中的“请求
URL
”填“
tencent.com
”
所使用的外网
HTTP
代理:
218.30.17.115:80
问题描述:
正常情况下,如果你进行了上述配置,测试
HTTP
代理的时候会得到下图的结果:
图
1
原因可以从下面的图中看出:
图
2、图3
但是为什么通过这个
HTTP80
代理,
QQ
还是可以登录呢?看下图:
图
4
看到不同了吧?
HTTP
的请求
URL
中出现的竟然是服务器的
IP
地址
!这就是
QQ
依然能够登录的原因!我尝试了几次登录,都成功了,而且出现的
QQ
服务器的
IP
地址也有多个(我看到的有
2
个,其他没有实验)。如果还是使用在签名中过滤请求,当服务器数量增加时,不是一种很好的方法
解决方法
方法1:
我们可以换一个角度思考一下,看看HTTP请求中的数据包的特点:
都使用了Connect Method
。按照这个特点我们可以在http配置的“方法(methods)”上下手:
图5
在“阻止指定的方法”添加一个
Method
:
CONNECT
(注意大小写)。
我们在来看看结果:
图6、图7
这回使用
HTTP80
代理
QQ
就无法登录了,问题解决。
方法2:
按原来的思路,既然出现了IP,我们还是使用http过滤签名,不过这次新建一个签名选择“请求URL”签名内容为“218.18.95”,如下图
图8
说明:暂时发现的直接用IP连接的地址都是218.18.95.x,故直接阻止218.18.95,如果有其他段可以再添加相应IP段。
说明
1、以上实验仅针对
HTTP80
代理进行,在开放所有出站协议的情况下,使用其他
HTTP
代理
QQ
还是能登录,这是由于
配置
http
中的签名只对发往外部的
tcp 80
的数据进行检查。如果更换端口,那么就不会接收
isa
的检查,因为
isa
认为它不是
http
数据
;
2、ShenXu
关于
CONNECT Method
的说明:经过测试,使用外界代理,如果只浏览网页,只用到
get ,post
这两个命令,
connect
不会出现,只有在使代理服务器访问其它端口,比如抓到的443端口的时候才会出现connect命令,严格说, connect是proxy的命令,如果封connect的确会造成代理访问动作的中止,但是不会阻拦客户直接的HTTP访问;
3、使用方法
1
后,针对
QQ
不再需要过滤
http
签名;
4、以上情况可能比较特殊,我没有时间测试其他
HTTP80
代理,各位可以测试一下。
[
点这里复制网址,推荐给你QQ/MSN上的好友们!
]
本站声明:以上内容由网友
blazewind
提供,与54master立场无关!
亡人为鬼,鬼入轮回而投身六界。这是人生的终站,也是人生的起点。多少人捧着一腔血茫然而来,多少不甘愿也只能化做一回眸。过奈何桥,喝孟婆汤,六道轮回之后是冤屈的第一生啼哭,三生石上,又被刻下深深一笔,记下该了的债,该还的情……
[
顶部
]
boyhong
初级网管
UID 382127
精华
2
积分 192
帖子
341
MST币
2525 点
BST币
192 点
赚取
阅读权限 80
注册 2006-5-23
状态 离线
#2
大
中
小
[
使用道具
]
发表于 2007-7-3 10:17 [
资料
] [
博客
] [
主页
] [
短消息
] [
加为好友
]
有用~~~~~谢谢~~~~~~~~~~~~~绝对要支持.
本站声明:以上内容由网友
boyhong
提供,与54master立场无关!
[
顶部
]
投票
交易
悬赏
活动
我是网管论坛
『 企业网管交流区 』
> 【 企业网管技术大杂烩 】
> 【 服务器技术 】
> 【 路由交换技术 】
> 【 数据库技术 】
> 【 网络安全技术 】
> 【 Linux/Unix 】
> 【 企业网管非技术交流 】
『 网吧网管交流区 』
> 【 网吧网管技术大杂烩 】
> 【 网吧游戏交流 】
> 【 网吧管理系统 】
> 【 网吧网管非技术交流 】
『 技术爱好者交流区 』
> 【 综合提问 】
> 【 360病毒木马专区 】
> 【 Windows操作系统 】
> 【 网络基础 】
> 【 硬件专区 】
> 【 软件应用专区 】
> 【 网站建设 】
『 网管资源下载区 』
> 【 网管软件 】
> 【风行网络电影专区】
『 网管信息交流区 』
> 〖 网管培训认证 〗
> 〖 主流厂商认证 〗
> 〖 软考交流 〗
> 〖 网管求职招聘 〗
> 〖 跳蚤市场 〗
> 〖 IDC专区 〗
『 休闲娱乐区 』
> 【 健康贴图 】
> 【 体坛风暴 】
> 【 心情驿站 】
> 【 爆笑世界 】
> 〖 时尚数码 〗
> 【 超级灌水 】
同城聚会
> 北京ma友聚会
> 上海ma友聚会
> 广州ma友聚会
『 论坛管理区 』
> 【 站务公告 】
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2008-7-7 07:48
Powered by
Discuz!
5.5.0
© 2001-2007 Comsenz Inc.
Processed in 0.121921 second(s), 12 queries , Gzip enabled
TOP
清除 Cookies
-
关于我是网管
-
联系我是网管
-
广告服务
-
诚聘版主
-
无图版
-
WAP
-
压缩包内仅包含可执行程序、超过10K的源代码、超过100K的文章,
以及其他无法以帖子形式发表的内容,上传违规内容将严惩!