在ISA Server防火墙后禁止用户使用QQ(2)

时间:2005-12-16 来源: 作者: 点击:
在ISA Server防火墙后禁止用户使用QQ (一) 禁止UDP方式登录 对于ISA Server 2000来说,一个外出访问必须要没有一个协议规则拒绝请求并且要有明确的协议规则允许请求才能被ISA放行,所以对于这种登录方式,首先需要规范ISA Server 2000本身的策略建立原则,即应该只为
  在ISA Server防火墙后禁止用户使用QQ
    (一) 禁止UDP方式登录
对于ISA Server 2000来说,一个外出访问必须要没有一个协议规则拒绝请求并且要有明确的协议规则允许请求才能被ISA放行,所以对于这种登录方式,首先需要规范ISA Server 2000本身的策略建立原则,即应该只为需要的协议创建允许规则,而不应该创建一种允许全部协议外出的规则,由于拒绝策略将被优先应用,为了提高效率,我们可以创建一条拒绝策略,这里也就是创建一条拒绝对外部UDP 8000端口进行访问的协议规则就行了,用不着再去禁用服务器IP。由于ISA Server 2000中没有预定义UDP 8000这样一条协议,所以需要先创建一条协议。要定义新的协议请右击Policy elements下的Protocol definitions,选择“新建/definition”,协议各项参数如下:
Name:DenyUDP8000 
Port numer:8000
Protocol type:UDP
Direction:send receive
完成后再右击Access policy下的Protocol Rule,选择“新建/Rule”,参数如下:
Name:DenyQQ8000
Rule action:Deny
Protocols:selected protocols/DenyUDP8000
Schedule:Always
Client type:Any request
这样就建立了一条禁止客户端使用UDP方式进行登录的协议规则。
(二) 禁用TCP方式登录
由于这种登录方式使用的是我们平常上网访问的TCP 80或TCP 443端口,所以不能再像上面一样采取禁用端口的方法,但由于这种登录只有两台服务器,所以可以采取禁止访问相应服务器的方式来禁用此种方式登录,同理会员专用的VIP登录也可以采用这种方法来禁用,在ISA Server 2000中的操作步骤如下:
1,创建目标地址集
右击“Policy Elements/Destination sets”,选择“新建/Sets”,增加一个目标地址集(图3中列出的IP和会员登录所用的服务器IP),如图4所示:


最后结果应该如图5所示:


2,创建站点和内容规则。右击“Access Policy/site and content rules”,选择“新建/rule”,
各项参数如下:
name:DQQlogin
rule action:deny
rule configuration:deny access based on destination
destination sets:specified destination set/(第1步所建的目标地址集名)
另外还可以创建一个目标地址集,参数为图3中的那几个DNS主机(FQDN),并参照上面第2步为它创建一条拒绝类的站点和内容规则。
------分隔线----------------------------
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
推荐内容
  • NIDS和HIDS比较

    NIDS和HIDS比较 目前,在安全市场上,最普遍的两种入侵检测产品是基于网络的网络入侵...

  • HIDS逐渐的成为主流

    HIDS逐渐的成为主流 当前的网络IDS系统可以分为基于网络数据包分析的系统(NIDS)和基...

  • IDS术语(1)

    IDS术语 DOCSHOW.NET A. Cliff by A. Cliff last updated July 3, 2001 Translated by...

  • 安装入侵检测系统后的注意事项

    安装入侵检测系统后的注意事项 在经过数月的评估、测试、购置等工作,部署好入侵检测...

  • 如何构建一个IDS

    如何构建一个IDS 通常来说,一个企业或机构准备进军此领域时,往往选择从基于网络的ID...

  • 什么是入侵检测

    什么是入侵检测 入侵检测是 防火墙 的合理补充,帮助系统对付网络攻击,扩展了系统管...