使用ISA Server禁止MSN傳送文件一
發(fā)布時(shí)間:2010-09-07 23:28:20 作者:佚名
我要評(píng)論
在企業(yè)中使用P2P傳輸文件確實(shí)造成了一些安全隱患 ,病毒和木馬都有可能由這個(gè)途徑突破企業(yè)防火墻進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò),還有企業(yè)的重要信息或數(shù)據(jù)也可能由此途徑泄漏到外部網(wǎng)絡(luò)。因此很多企業(yè)有禁止P2P軟件傳送文件,又不能影響消息通訊的需求。
在企業(yè)中使用P2P傳輸文件確實(shí)造成了一些安全隱患 ,病毒和木馬都有可能由這個(gè)途徑突破企業(yè)防火墻進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò),還有企業(yè)的重要信息或數(shù)據(jù)也可能由此途徑泄漏到外部網(wǎng)絡(luò)。因此很多企業(yè)有禁止P2P軟件傳送文件,又不能影響消息通訊的需求。 在此我給大家介紹一下如何禁止MSN傳送文件。
如果只允許用戶使用Windows Messenger,而不使用MSN Messenger,可以實(shí)現(xiàn)封堵MSN傳文件的問題。
經(jīng)過我對(duì)這兩個(gè)軟件的分析之后發(fā)現(xiàn):Windows Messenger和MSN Messenger登錄 .net帳號(hào)時(shí)都是使用TCP的1863端口的,但是傳輸文件的時(shí)候使用的端口就不同。
Windows Messenger使用的是TCP 的6891 ~ 6900端口,語音視頻傳輸用的是UDP的5004 ~ 65535端口。而MSN Messenger傳輸文件仍然是TCP的1863端口。這樣我就想到了只讓用戶使用Windows Messenger,然后把TCP的6891 ~ 6900端口端口封掉不就可以啦!
不過,不讓用戶使用MSN Messenger有點(diǎn)困難,但是還是有辦法實(shí)現(xiàn)的。
下面做個(gè)實(shí)驗(yàn)看看具體是怎么配置的!
一、 網(wǎng)絡(luò)結(jié)構(gòu)
二、 實(shí)驗(yàn)步驟
第一步: 架設(shè)DNS Server;
第二步: 提升DC,建立活動(dòng)目錄環(huán)境 ;
第三步: 建立域用戶和組;
第四步:將ISA Server和Client加入到域中;
第五步:安裝ISA Server 2004 標(biāo)準(zhǔn)版,在安裝完成后安裝Service Pack 1補(bǔ)丁包;
第六步:配置ISA Server;
第七步:配置防火墻策略;
第八步:測(cè)試;
三、封掉MSN Messenger;
1. 配置步驟;
2. 測(cè)試:;
3. 進(jìn)一步測(cè)試.;
4. 監(jiān)視客戶端是否使用了MSN Messenger;
總結(jié)
一、 網(wǎng)絡(luò)結(jié)構(gòu)
1. 網(wǎng)絡(luò)結(jié)構(gòu)圖

2. 結(jié)構(gòu)描述
?。?)DC、DNS
操作系統(tǒng):Windows Server 2003 SP1
IP:192.168.6.11/24
網(wǎng)關(guān):192.168.6.16
DNS:192.168.6.11
域名:test.net
?。?)ISA Server
操作系統(tǒng):Windows Server 2003 SP1
內(nèi)網(wǎng)網(wǎng)卡IP :192.168.6.16/24
內(nèi)網(wǎng)網(wǎng)關(guān):無
DNS:192.168.6.11
?。?)Client
操作系統(tǒng):Windows 2000 Professionnal SP4
IP:192.168.6.21/24
網(wǎng)關(guān):192.168.6.16
DNS:192.168.6.11
客戶配置為防火墻客戶。
二、 實(shí)驗(yàn)步驟
本文中涉及到了一些DNS Server和AD(活動(dòng)目錄)中的一些配置和內(nèi)容,具體方法 忽略。在此域環(huán)境只是我的企業(yè)網(wǎng)絡(luò)的需要,不是必須的。
第一步: 架設(shè)DNS Server。
第二步: 提升DC,建立活動(dòng)目錄環(huán)境。
第三步: 建立域用戶和組。
1. 建立測(cè)試用域用戶組:
?。?) 瀏覽網(wǎng)頁組
(2) MSN組
?。?) 郵件組
2. 建立測(cè)試用域用戶帳號(hào):
(1)test1:加入到瀏覽網(wǎng)頁組、MSN組和郵件組。
?。?)test2:加入到無限上網(wǎng)組。
第四步:將ISA Server和Client加入到域中。
第五步:安裝ISA Server 2004 標(biāo)準(zhǔn)版,在安裝完成后安裝Service Pack 1補(bǔ)丁包。
第六步:配置ISA Server。
1. ISA Server使用默認(rèn)的邊緣防火墻模版。
2. 新建四個(gè)用戶集,并于AD中的用戶組對(duì)應(yīng)。
?。?)現(xiàn)在我們建立第一個(gè)用戶集,在防火墻策略右邊的工具箱中,點(diǎn)擊“用戶”,然后點(diǎn)擊“新建”

打開新建用戶集向?qū)В?br />

在“用戶集名稱”中,輸入新建的用戶集的名字“瀏覽網(wǎng)頁組”,然后點(diǎn)擊“下一步”,來到“用戶”頁。

在“用戶”頁,單擊“添加”,并選擇“Windows 用戶和組”

在這里點(diǎn)擊“位置”,選擇“整個(gè)目錄”,后點(diǎn)擊“確定”

在“輸入對(duì)象名稱來選擇”欄里面輸入“瀏覽網(wǎng)頁組”,然后點(diǎn)擊“檢查名稱”。

檢查成功后,點(diǎn)擊確定回到“用戶”頁,如下圖所示,點(diǎn)擊“下一步”,按照提示完成用戶集的建立。

剛建立好的用戶集會(huì)在“用戶”中顯示出來

?。?)然后,按照同樣的方法,建立其他四個(gè)用戶集。
全部建立好的用戶集如下圖:

?。?)點(diǎn)擊“應(yīng)用”,應(yīng)用剛才配置的用戶集設(shè)置。

3. 自定義協(xié)議,使用TCP 的6891 ~ 6900端口,包括出站和入站
?。?)新建協(xié)議:TCP出站6891 ~ 6900端口
在防火墻策略右邊的工具箱中,點(diǎn)擊“新建”,然后點(diǎn)擊“協(xié)議”

選擇“協(xié)議”后出現(xiàn)“歡迎使用新建協(xié)議定義向?qū)А睂?duì)話框:

輸入?yún)f(xié)議定義名稱:TCP 出6891-6900 ,并點(diǎn)擊“下一步”,進(jìn)入“首要連接信息”對(duì)話框

如果只允許用戶使用Windows Messenger,而不使用MSN Messenger,可以實(shí)現(xiàn)封堵MSN傳文件的問題。
經(jīng)過我對(duì)這兩個(gè)軟件的分析之后發(fā)現(xiàn):Windows Messenger和MSN Messenger登錄 .net帳號(hào)時(shí)都是使用TCP的1863端口的,但是傳輸文件的時(shí)候使用的端口就不同。
Windows Messenger使用的是TCP 的6891 ~ 6900端口,語音視頻傳輸用的是UDP的5004 ~ 65535端口。而MSN Messenger傳輸文件仍然是TCP的1863端口。這樣我就想到了只讓用戶使用Windows Messenger,然后把TCP的6891 ~ 6900端口端口封掉不就可以啦!
不過,不讓用戶使用MSN Messenger有點(diǎn)困難,但是還是有辦法實(shí)現(xiàn)的。
下面做個(gè)實(shí)驗(yàn)看看具體是怎么配置的!
一、 網(wǎng)絡(luò)結(jié)構(gòu)
二、 實(shí)驗(yàn)步驟
第一步: 架設(shè)DNS Server;
第二步: 提升DC,建立活動(dòng)目錄環(huán)境 ;
第三步: 建立域用戶和組;
第四步:將ISA Server和Client加入到域中;
第五步:安裝ISA Server 2004 標(biāo)準(zhǔn)版,在安裝完成后安裝Service Pack 1補(bǔ)丁包;
第六步:配置ISA Server;
第七步:配置防火墻策略;
第八步:測(cè)試;
三、封掉MSN Messenger;
1. 配置步驟;
2. 測(cè)試:;
3. 進(jìn)一步測(cè)試.;
4. 監(jiān)視客戶端是否使用了MSN Messenger;
總結(jié)
一、 網(wǎng)絡(luò)結(jié)構(gòu)
1. 網(wǎng)絡(luò)結(jié)構(gòu)圖

2. 結(jié)構(gòu)描述
?。?)DC、DNS
操作系統(tǒng):Windows Server 2003 SP1
IP:192.168.6.11/24
網(wǎng)關(guān):192.168.6.16
DNS:192.168.6.11
域名:test.net
?。?)ISA Server
操作系統(tǒng):Windows Server 2003 SP1
內(nèi)網(wǎng)網(wǎng)卡IP :192.168.6.16/24
內(nèi)網(wǎng)網(wǎng)關(guān):無
DNS:192.168.6.11
?。?)Client
操作系統(tǒng):Windows 2000 Professionnal SP4
IP:192.168.6.21/24
網(wǎng)關(guān):192.168.6.16
DNS:192.168.6.11
客戶配置為防火墻客戶。
二、 實(shí)驗(yàn)步驟
本文中涉及到了一些DNS Server和AD(活動(dòng)目錄)中的一些配置和內(nèi)容,具體方法 忽略。在此域環(huán)境只是我的企業(yè)網(wǎng)絡(luò)的需要,不是必須的。
第一步: 架設(shè)DNS Server。
第二步: 提升DC,建立活動(dòng)目錄環(huán)境。
第三步: 建立域用戶和組。
1. 建立測(cè)試用域用戶組:
?。?) 瀏覽網(wǎng)頁組
(2) MSN組
?。?) 郵件組
2. 建立測(cè)試用域用戶帳號(hào):
(1)test1:加入到瀏覽網(wǎng)頁組、MSN組和郵件組。
?。?)test2:加入到無限上網(wǎng)組。
第四步:將ISA Server和Client加入到域中。
第五步:安裝ISA Server 2004 標(biāo)準(zhǔn)版,在安裝完成后安裝Service Pack 1補(bǔ)丁包。
第六步:配置ISA Server。
1. ISA Server使用默認(rèn)的邊緣防火墻模版。
2. 新建四個(gè)用戶集,并于AD中的用戶組對(duì)應(yīng)。
?。?)現(xiàn)在我們建立第一個(gè)用戶集,在防火墻策略右邊的工具箱中,點(diǎn)擊“用戶”,然后點(diǎn)擊“新建”

打開新建用戶集向?qū)В?br />

在“用戶集名稱”中,輸入新建的用戶集的名字“瀏覽網(wǎng)頁組”,然后點(diǎn)擊“下一步”,來到“用戶”頁。

在“用戶”頁,單擊“添加”,并選擇“Windows 用戶和組”

在這里點(diǎn)擊“位置”,選擇“整個(gè)目錄”,后點(diǎn)擊“確定”

在“輸入對(duì)象名稱來選擇”欄里面輸入“瀏覽網(wǎng)頁組”,然后點(diǎn)擊“檢查名稱”。

檢查成功后,點(diǎn)擊確定回到“用戶”頁,如下圖所示,點(diǎn)擊“下一步”,按照提示完成用戶集的建立。

剛建立好的用戶集會(huì)在“用戶”中顯示出來

?。?)然后,按照同樣的方法,建立其他四個(gè)用戶集。
全部建立好的用戶集如下圖:

?。?)點(diǎn)擊“應(yīng)用”,應(yīng)用剛才配置的用戶集設(shè)置。

3. 自定義協(xié)議,使用TCP 的6891 ~ 6900端口,包括出站和入站
?。?)新建協(xié)議:TCP出站6891 ~ 6900端口
在防火墻策略右邊的工具箱中,點(diǎn)擊“新建”,然后點(diǎn)擊“協(xié)議”

選擇“協(xié)議”后出現(xiàn)“歡迎使用新建協(xié)議定義向?qū)А睂?duì)話框:

輸入?yún)f(xié)議定義名稱:TCP 出6891-6900 ,并點(diǎn)擊“下一步”,進(jìn)入“首要連接信息”對(duì)話框

相關(guān)文章

重啟可暫時(shí)解決!微軟承認(rèn)Win10/Win11經(jīng)典版Outlook存在3個(gè)BUG
微軟承認(rèn)Win10/Win11經(jīng)典版Outlook存在多個(gè)bug,官方現(xiàn)已呼吁受影響用戶提交診斷日志以協(xié)助分析,在為正式解決之前提供了臨時(shí)解決辦法2026-03-16
加密郵件終于能打開了! 微軟緊急修復(fù)Win10/Win11經(jīng)典版Outlook故障
微軟緊急修復(fù) Win10/Win11 經(jīng)典版 Outlook 故障,加密郵件終于能打開了,針對(duì)無法等待正式補(bǔ)丁的用戶,微軟提供了兩種臨時(shí)解決方案,詳細(xì)如下文2026-02-02
Win10/Win11新版Outlook無法打開Excel 附件的兩種臨時(shí)解決辦法
微軟承認(rèn)部分 Win10/Win11 新版 Outlook 無法打開 Excel 附件,遇到這個(gè)問題的朋友可以參考本文的兩種臨時(shí)解決辦法2025-12-03
Win10/Win11版Outlook存在加密郵件問題:附臨時(shí)解決方案
微軟官方近日已承認(rèn)經(jīng)典版Outlook桌面客戶端存在程序漏洞,該漏洞導(dǎo)致用戶在嘗試打開來自外部組織(其他租戶)的OMEv2加密郵件時(shí)操作失敗,同時(shí)會(huì)彈出“正在為信息權(quán)限管理2025-09-28
新版Outlook自動(dòng)更新無法正常啟動(dòng):附臨時(shí)解決辦法
微軟補(bǔ)丁更新引發(fā)的軟件故障屢見不鮮,最近win10/win11系統(tǒng)更新最新版本的Outlook后,發(fā)現(xiàn)無法正常啟動(dòng),下面分享臨時(shí)解決辦法2025-08-21
Outlook無法正常啟動(dòng)提示錯(cuò)誤代碼4usqa怎么辦?
遇到Outlook無法啟動(dòng)跳 4usqa 錯(cuò)誤怎么辦?別擔(dān)心,跟著以下步驟,讓你的Outlook重新煥發(fā)活力2025-05-14
微軟新版Outlook將推出郵件分類快捷鍵及多項(xiàng)優(yōu)化:5月開始部署
微軟計(jì)劃在新版Outlook for Windows中引入郵件分類快捷功能,用戶可通過預(yù)設(shè)快捷鍵快速對(duì)郵件進(jìn)行分類,從而大幅提升工作效率并優(yōu)化管理流程2025-04-21rsync The --password-file option may only be used when accessing a
客戶端上傳文件執(zhí)行命令出錯(cuò),提醒The --password-file option may only be used when accessing an rsync daemon.查找資料也很少這樣的說法,最后發(fā)現(xiàn)是冒號(hào)的問題2025-02-26
郵箱密碼忘記了怎么找回來? 網(wǎng)易郵箱密碼找回流程
郵箱在使用的時(shí)候,由于各種原因,有時(shí)候我們可能會(huì)遇到忘記密碼、賬號(hào)被盜等問題,這時(shí)候就需要進(jìn)行163郵箱找回操作,本文將為大家介紹如何進(jìn)行163郵箱找回操作2025-02-01
電子郵件注冊(cè)教程! 郵箱號(hào)怎么注冊(cè)看這篇就夠了
電子郵件成為了我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?,無論是注冊(cè)社交媒體、購物平臺(tái),還是與他人溝通,一個(gè)穩(wěn)定的郵箱賬號(hào)都變得至關(guān)重要,本文將為您提供詳細(xì)的電子郵件2025-02-01



