Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   Блокировать Торренты (http://forum.oszone.net/showthread.php?t=192919)

MaleyDarc 03-12-2010 12:19 1557402

Блокировать Торренты
 
Итак дано задание блокировать Торренты. Вроде всё просто: нужно не разрешать то что не разрешено (я про порты).
НО. Политика компании другая: разрешено ВСЁ и ВСЕМ. И еще у нас половина компьютеров МАС, поэтому для них выход в Инет осуществляется по IP, для Win - посредством авторизации (FireWall Client установлен). А так же куча яМобилок, КПК, СмартФонов и т.д. Они тоже ходят по IP без авторизации.

Итак нужно найти как не блокируя любой другой траффик заблокировать Торренты. Даже если Торрент идёт по порту 80 или 443 и любому другом.
Другими словами нужен КОНТЕНТ фильтр отсекающий Трафик Торрентов, но пропускающий остальное.

Пока стоит ISA 2006. Планируеться переход на TMG. Что можете посоветовать.
Блокировать сами сайты торрентов не предлогать. Люди приносят Торрент-файлы из дома, скачивают в ближайшем кафе по WiFi и т.д.
И да, про Магнитные Ссылки люди тоже знают.

Вот такая ситуЁвина. :-\

asdadsa 03-12-2010 13:46 1557464

я так понял вы сисадмин?,нужно сообщить всем сотрудникам,кто будет в рабочее время страдать не работой,будет наказан рублем,очень помогает,а уж проследить кто и чем занят вас наверное учить не нужно?

MaleyDarc 03-12-2010 14:02 1557474

Да, сисадмин.
Увы на уровне приказов и штрафов это сделать нельзя. Такова позиция руководства компании. Всё всем разрешено, в плане доступа в Интернет. Куча сотрудников работает со своими Ноутбуками и т.д.
Искать работу уже начал, но тем не менее это не отменяет поиск решения задачи по блокировке Торрентов.

IsildoR 03-12-2010 14:50 1557520

Торренты использует протокол p2p а вот как в Ису блокировать этот протокол хз......у меня по сайтам....все заблокированно. А то что ваши сотрудники работают на свой машини это неправильно:
Безопасность 0, а про истек Инфо это ваше жесть :)

У нас например установка программ без уведомления Ит отдела типо winamp - 10 $ штраф :)

MaleyDarc 03-12-2010 15:48 1557554

Компании разные и политики у них тоже.
Вопрос чисто технический, а политику оставим в стороне.

CyberDaemon 03-12-2010 17:43 1557617

Блокировать доступ к торрент-трекерам, постоянно пополняя их список?

ziku 03-12-2010 18:33 1557638

Да поставь не Ё!!! , а самый простой Firewall -Ashampoo FireWall PRO 1.14 rus/ Кто ВЫ такой кто вас будет вообще взрывать- ДА КОМУ ВЫ НУЖНЫ!!! движок от ZAlarm,да и интерфейс, на русском. И запомните кроме браузеров, торрентов, почтовиков и антивирусо-стены- НИ ОДНОГО другого ехе файла быть не должно!! Оболдеть firewall, прост как мыло, да и защищает как зверь!
Поймите господа -ВЫ НИКТО!! И вас не будут взрывать Хакеры. А потому ставте стену- в которой можно разобраться!!! В Шампуньке - разберетесь!!

MaleyDarc 03-12-2010 18:48 1557642

Что это было?
Я просил изложить свой опыт(если есть) или информацию о решении КОРПОРАТИВНОГО уровня.
Пока буду блокировать доступ к Торрент сайтам. Но от Магнитных ссылок не помогает.

DJ Mogarych 04-12-2010 20:41 1558375

Запретите файлы *.torrent.
Если установлен firewall client, можно запретить наиболее известным torrent-клиентам выходить в сеть.
Также можно запретить в ссылках слово magnet.

kim-aa 05-12-2010 12:10 1558686

http://ru.wikipedia.org/wiki/BitTorr....D1.82.D1 .8B

Блокировать сами трекеры бессмысленно.

Для начала, я бы тупо закрыл стандартные порты указанные на Wiki, используемые клиентами для соединения друг с другом.
Потом, денек посидел в инете, поискав клиенты (и трекеры) с нестандартными портами.
Написал правила и применил их

Потом еще пару деньков внимательно почитал логи, на предмет закачки больших объектов (более 10МБ) через нестандартные порты.
Ну и собственно, хана халяве :)

А вообще, вам просто не хватает знаний. Чтобы блокировать приложение, нужно внятно представлять как оно работает.

Цитата:

Цитата MaleyDarc
Я просил изложить свой опыт(если есть) или информацию о решении КОРПОРАТИВНОГО уровня. »

Вы не поверите, но ISA не подходит под данное определение.
По меркам буржуев Корпоративный уровень это десятки тысяч конкурентно работающих клиентов. Соответственно это миллион и более сессий.

Delirium 06-12-2010 01:05 1559240

Можно попробовать поиграться с Content Types в запрещающем правиле - добавить свой контент с расширением/типом .torrent и подобным.В остальном ISA не даст возможности прикрыть эту лавочку, разве что поставить сторонние фильтры типа Bandwidth Splitter и там поставить квотирование и шейпинг для создания невыносимых условий при скачивании(например, всего 5 соединений на скорости 8кб/с).

rafka 18-12-2010 08:28 1568626

добавь контент расширение вот это application/x-bittorrent и не надо мучится с портами

rsod 18-12-2010 21:08 1569098

ну если ещё обычный трафик как-то можно урезать, то шифрованный http от torrent как отделять? никак. А сейчас практически везде пользуются шифрованием.
А чем, собственно, торренты мешают? поставьте своему трафику приоритет, да и всё.

Delirium 20-12-2010 01:17 1570051

Цитата:

Цитата ziku
Да поставь не Ё!!! , а самый простой Firewall -Ashampoo FireWall PRO 1.14 rus/ Кто ВЫ такой кто вас будет вообще взрывать- ДА КОМУ ВЫ НУЖНЫ!!! движок от ZAlarm,да и интерфейс, на русском. И запомните кроме браузеров, торрентов, почтовиков и антивирусо-стены- НИ ОДНОГО другого ехе файла быть не должно!! Оболдеть firewall, прост как мыло, да и защищает как зверь!
Поймите господа -ВЫ НИКТО!! И »

ziku, умерь пыл, и впредь будь более корректным в выражениях. капс и куча воскл знаков вкупе с оскорблением - прямой путь в баню на несколько дней.

HappySmiley 21-01-2011 17:48 1594119

А если попробовать блокировать скачивание самого файла .tor по его расширению ?
application/x-bittorren

Destruction 21-01-2011 18:38 1594167

HappySmiley, что мешает приносить свои торрент-файлы на флешках?

HappySmiley 22-01-2011 08:21 1594496

Я думаю что они не настолько отчаяные пользователи, )
читать дальше »
Кто знает как настроить SSL в forefront tmg писаните в личку, уже третий день бьюсь (

Grem007 24-01-2011 09:38 1595931

Цитата:

Цитата HappySmiley
А если попробовать блокировать скачивание самого файла .tor по его расширению ?
application/x-bittorren »

Хорошая идея. Так и сделал) Только буквы t в конце не хватает :) application/x-bittorrent


Время: 10:50.

Время: 10:50.
© OSzone.net 2001-