نمایش نتایج: از شماره 1 تا 13 از مجموع 13
سپاس ها 17سپاس
  • 9 توسط Hakimi
  • 6 توسط Hakimi
  • 1 توسط Hakimi
  • 1 توسط masterweb

موضوع: بستن فیلترشکن ها در آیزا سرور 2006

  
  1. #1
    نام حقيقي: هژیر کریمی

    عضو عادی شناسه تصویری hajir2k
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    93
    سپاسگزاری شده
    38
    سپاسگزاری کرده
    29

    بستن فیلترشکن ها در آیزا سرور 2006

    با درود به همه دوستان خوبم!

    آیا راهی برای بستن نرم افزار الترا سرف در آیزا وجود داره؟
    این رو میدونم که اگر پرتی رو که الترا سرف ازش استفاده میکنه پیدا کنم میتونم ببندمش ولی نتونستم تا این لحظه اینو بفهمم.
    لطفا" اگر راهکاری بلد هستید ما رو هم بی نصیب نزارید دوستان.



    موضوعات مشابه:

  2. #2
    نام حقيقي: حسن رئیسی

    عضو عادی . شناسه تصویری hraeissi
    تاریخ عضویت
    Oct 2007
    محل سکونت
    تهران-ایران
    نوشته
    1,195
    سپاسگزاری شده
    512
    سپاسگزاری کرده
    104
    این نرم افزار خیر
    یعنی تا الان کسی نتونسته ببنده



  3. #3
    نام حقيقي: هژیر کریمی

    عضو عادی شناسه تصویری hajir2k
    تاریخ عضویت
    Dec 2010
    محل سکونت
    تهران
    نوشته
    93
    سپاسگزاری شده
    38
    سپاسگزاری کرده
    29

    بستن ف ی ل ت ر ش ک ن در آیزا سرور 2006

    یعنی پورت برنامه الترا سرف عوض میشه هر بار که اجرا میشه که نمیشه بستش؟

    آیا راه مناسبی برای بستن این برنامه در دامین میتونید به من پیشنهاد بدید؟
    از پاسخ شما سپاسگزارم...



  4. #4
    نام حقيقي: حسن رئیسی

    عضو عادی . شناسه تصویری hraeissi
    تاریخ عضویت
    Oct 2007
    محل سکونت
    تهران-ایران
    نوشته
    1,195
    سپاسگزاری شده
    512
    سپاسگزاری کرده
    104
    واقعیت نمی دونم ولی اینطور که مشخص است از تکنولوژی خاصی برخوردار است که یه راه فرار برای خودش پیدا می کند
    مثل مسنجر یاهو که با پورت 80 هم کار می کند



  5. #5
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    برای مسدود کردن این قبیل برنامه ها در شبکه، چند راه دارید:
    یا باید از Firewall هایی استفاده کتید که قدرت پردازش در لایه 7 را داشته باشند و در نتجه Packet را آنالیز کنند و با استفاده از Signature هایشان بتوانند Packet های این نرم افزارها را تشخیص دهند و مسدود کنند. این روش تمیز ترین و مطمئن ترین راه است.

    یا باید دسترسی به IP های سرویس دهنده های این برنامه ها را مسدود کرد، یعنی IP هایی که می خواهد به آن وصل شود را پیدا کنید و دسترسی به آنها را مسدود کنید که در مورد نرم افزارهایی که از سرویس دهنده های ثابتی استفاده نمی کنند و IP های متفاوت بسیار زیادی دارند نمی توان به سادگی این کار را کرد. پس صبر و حوصله و زمان می خواهد تا IP ها شناسایی شوند و مسدود شوند.

    یا باید اجازه اجرای این نوع برنامه ها را از کاربر گرفت. مثلا در Group Policy باید در Software Restriction Policy برنامه ها را تعریف کرد و مسدود کرد. همچنین اگر از آنتی ویروس متمرکز استفاده می کنید، آنتی ویروس های سازمانی معمولا چنین قابلیتی را دارند که بتوان دسترسی به برنامه های خاصی را مسدود کرد. (مثلا در McAfee و Symantec این مکان وجود دارد.) و یا اگر از ISA و Firewall Client استفاده می کنید می توان در تنظیمات Firewall Client اجازه برقراری ارتباط به نرم افزارهای خاصی را نداد.
    والبته در این روش چون نسخه های مختلف و متعددی از این نرم افزارها وجود دارد، می بایست با حوصله یکی یکی آن ها را پیدا کرد و مسدود کرد.

    با این روش ها می توان تا حد زیادی جلوی عملکرد این برنامه ها را گرفت. هرچند که از نوعی نیست که یک بار تنظیم کنید و برای ابد خیالتان راحت باشد. باید دائم نظارت کنید تا در صورت پیدا شدن نرم افزارهای جدید تر با آنها هم مقابله کنید.


    SADEGH65، hraeissi، sma.ffcc و 6 نفر دیگر سپاسگزاری کرده‌اند.

  6. #6
    نام حقيقي: Mohammad

    عضو ویژه شناسه تصویری th95
    تاریخ عضویت
    Sep 2008
    نوشته
    4,263
    سپاسگزاری شده
    5765
    سپاسگزاری کرده
    2674
    نوشته های وبلاگ
    20
    براي مثال مراحل شناسايي Signature و بستن همين برنامه را در ISA مي فرماييد ؟



  7. #7
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    ISA فقط بر روی HTTP می تواند Packet Inspection انجام بدهد. اکثر این نرم افزارها از HTTPS استفاده می کنند. در نتیجه محدود کردن تنها بر اساس Packet Signature با ISA احتمالا نمی تواند نتیجه مفید داشته باشد، مگر این که به طور کامل HTTPS را محدود کنید و فقط به سمت مقصد های شناخته شده Allow کنید.

    در هر صورت، برای تعیین Signature می بایست با Network Monitor به بررسی Packet ها پرداخت و در آنها به دنبال یک بخش خاص که مختص Packet های یک نرم افزار خاص باشد گشت که بتوان از آن به عنوان Signature استفاده کرد و با استفاده از آن به Filter کردن پرداخت.
    معمولا از User Agent برای شناسایی استفاده می شود ولی این نرم افزارها از User Agent های مختلفی استفاده می کنند و در نتیجه می توانند دور بزنند. حتی دیده ام که به صورت تصادفی از User Agent های مختلف استفاده می کنند.

    برای اطلاعات بیشتر در مورد یافتن Signature و محدود کردن براساس آن در ISA به آدرس زیر مراجعه کنید:
    HTTP Filtering in ISA Server 2004

    چند نمونه از Signature های معروف را هم می توانید اینجا بیابید:
    Common Application Signatures

    نحوه استفاده از Network Monitor:
    How to View HTTP Data Frames Using Network Monitor


    hraeissi، sma.ffcc، th95 و 3 نفر دیگر سپاسگزاری کرده‌اند.

  8. #8


    خواننده
    تاریخ عضویت
    Jan 2007
    نوشته
    188
    سپاسگزاری شده
    6
    سپاسگزاری کرده
    2
    جناب حکیمی در Firewall client در کدام قسمت باید تعریف کرد؟



  9. #9
    نام حقيقي: محمد حکیمی

    Administrator شناسه تصویری Hakimi
    تاریخ عضویت
    Dec 2002
    محل سکونت
    تهران
    نوشته
    6,549
    سپاسگزاری شده
    6798
    سپاسگزاری کرده
    1035
    نوشته های وبلاگ
    4
    مسیر:
    Configuration > General > ISA Server Administration > Define Firewall Client Settings > Application Settings


    Zahmatkesh سپاسگزاری کرده است.

  10. #10
    نام حقيقي: +++AnathemA+++

    عضو ویژه شناسه تصویری mahyar49
    تاریخ عضویت
    May 2009
    محل سکونت
    021
    نوشته
    913
    سپاسگزاری شده
    879
    سپاسگزاری کرده
    673
    آقای حکیمی سلام
    TMG چطور؟
    امکانی داره که بشه با اون جلوی این نرم افزارها رو گرفت؟



  11. #11
    نام حقيقي: مهران

    عضو غیر فعال
    تاریخ عضویت
    Nov 2010
    محل سکونت
    تهران
    نوشته
    6
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    0
    بله از طریق Group policies سرور 2008 می شه بست



  12. #12
    نام حقيقي: ساسان ب

    عضو عادی
    تاریخ عضویت
    Mar 2009
    محل سکونت
    Tehran
    نوشته
    172
    سپاسگزاری شده
    138
    سپاسگزاری کرده
    35
    از طریق TMG میشه این کار رو کرد
    چون قابلیت Packet Inspection رو بر روی پروتوکل HTTPS داره
    به اینصورت که به سایتهایی که Certificate Valid دارن اجازه دسترسی میده اما اینم بدونید که اکثر بانکها و دانشگاههای ایرانی هم Certificate شون یا ولید نیست یا اکسپایر شده و اگر از این قابلیت استفاده کنید روی سایتهای زیادی به مشکل بر میخورید


    mahyar49 سپاسگزاری کرده است.

  13. #13
    نام حقيقي: Hasan Asghari

    عضو عادی . شناسه تصویری asghari70
    تاریخ عضویت
    Jun 2010
    محل سکونت
    Tabriz
    نوشته
    786
    سپاسگزاری شده
    290
    سپاسگزاری کرده
    634
    مسيرش رو مي تونيد تو 2008 بگين



کلمات کلیدی در جستجوها:

بستن يك سايت از طريق tmg

بستن سایت در آیزا 2006

بستن الترا سرف بوسیله آیزا

چگونگی بستن یک نرم افزار isa 2006

بستن برنامه از طریق آیزا

بستن پورت از طریق آیزا

کش کردن سایت های دیده شده در isa 2006

بستن یک پورت در isa server 2006

بستن proxy در policy

نحوه بستن ip ها در isa server

بستن یاهو مسنجر در نرم افزار ISA server آموزش

بستن مسنجر با آیزا

بستن اجرای برنامه از طریق ایزا

بستن آنتي فيلترها در isa server

restriction policyبرنامه

بستن يك سايت از طريق ايزا سرور

طریقه بستن پورت ها در isa server

محدود کردن نرم افزار اجرایی در tmg

نحوه بستن proxy در isa

فیاتر شکن isa server

محدودیت meseenger isa server بستن

بستن یک برنامه در آیزا

بستن دانلود اکسلریتور در آیزا

بستن سایتهای https در isa 2006

طریقه بستن https در آیزا سرور 2006

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •