[msn] ontdekken in het domein!

Pagina: 1
Acties:

  • andreict
  • Registratie: April 2004
  • Laatst online: 12-12-2025
Weet iemand een goede manier om te tjecken of iemand in het domein zit te msnnen?

Poorten en dergelijke hebben en willen we hier niet geblokt hebben, maar we willen alleen weten de hoeveelheid er gemsnned word.

We hoeven ook niet te zien wat er gezegd wordt alleen wie het doet.

Heb gezocht en heb een programmatje gevonden msn sniffer maar deze werkt niet goed, herkent de netwerkkaart van mijn pc niet. (intel pro 100 VE)

Iemand een makkelijke manier om dit te realiseren?

  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 00:23

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Kan je niet poorten sniffen :?
Als je dat nou bij elke pc doet zie je zo welke computers aan het msnen zijn :)

Wauw, een sig!


  • Apie!
  • Registratie: Januari 2000
  • Laatst online: 09-03 19:55

Apie!

Newer, better & confusinger

Kan je op je router niet afvangen wie er allemaal inloggen op MSN?

My lungs taste the air of Time
Blown past falling sands


  • BCC
  • Registratie: Juli 2000
  • Laatst online: 22:38

BCC

De Nieuwe MSN zend broadcasts uit op port 1900 (ssdp) ivm een of andere rare Universal PNP. Pak een willekeure PC, installeer tiny (of een andere firewall) en wacht af. Ik wordt hier op het moment (Universiteit Twente Netwerk) helemaal doodgespammed met die berichtjes..

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • andreict
  • Registratie: April 2004
  • Laatst online: 12-12-2025
maar als je scanned op poorten dan zie je toch alleen of die poort open is en niet dat ie gebruikt word?

Verwijderd

Kijk is naar ethereal,met wat instelwerk aan filters zou het wel moeten lukken.

  • hanhoo
  • Registratie: September 2005
  • Laatst online: 22-04 09:41
Onmogelijk, tenzij je met sniffen het HTTP mimecontent-type kan uitlezen. Nieuwste messengers gebruiken gewoon port 80.

Online-msn is nog lastiger te blokkeren.

Ik gebruik een firewall die op hash-algoritmes het type verkeer filtert en op basis van Cyberpatrol/Surfcontrol database de sites blokkeert. Die algoritmes worden constant geupdate. Wel een dure grap.

EDIT: Als je een 2003 domein hebt kun je wel via Group Policy de hashkeys invoeren die het voorkomen om MSN Messenger software te installeren. Hoop gezoekuit, dat wel.

[ Voor 19% gewijzigd door hanhoo op 15-09-2005 14:10 ]


  • andreict
  • Registratie: April 2004
  • Laatst online: 12-12-2025
hanhoo schreef op donderdag 15 september 2005 @ 14:08:
Onmogelijk, tenzij je met sniffen het HTTP mimecontent-type kan uitlezen. Nieuwste messengers gebruiken gewoon port 80.

Online-msn is nog lastiger te blokkeren.

Ik gebruik een firewall die op hash-algoritmes het type verkeer filtert en op basis van Cyberpatrol/Surfcontrol database de sites blokkeert. Die algoritmes worden constant geupdate. Wel een dure grap.

EDIT: Als je een 2003 domein hebt kun je wel via Group Policy de hashkeys invoeren die het voorkomen om MSN Messenger software te installeren. Hoop gezoekuit, dat wel.
wij hebben geen mensen in huis die de kennis hebben om web msn te gebruiken! Het gaat eigenlijk puur en alleen om msn het programma annsich.

Het fijnst zou ik vinden om een programma te hebben waarmee alle pc's die actief zijn in het domein om te laten aangeven of messenger in gebruik is.

(ps wij draaien nog NT4)

  • andreict
  • Registratie: April 2004
  • Laatst online: 12-12-2025
*kickje

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Op een pc waar messenger op staat, maar niet aktief is doe je een netstat -a
bewaar die output.

Start messenger op zodat de aanmelding op gang komt, en doe nog een keer netstat -a.

Vergelijk die output met de eerste, en block op je firewall alle uitgaande connecties naar de aanmeld servers.

Job done :)

Abort, Retry, Quake ???


Verwijderd

Verwijderd schreef op donderdag 15 september 2005 @ 09:48:
Kijk is naar ethereal,met wat instelwerk aan filters zou het wel moeten lukken.

Niet om het een of ander, maar denk je even aan de privacy regelementen? :)


edit: Hmm, geaggegreerde stats moeten met ethereal wel te maken zijn op zich zonder dat je de inhoud gaat inspecteren :)

[ Voor 17% gewijzigd door Verwijderd op 17-09-2005 00:36 ]


  • WPN
  • Registratie: Augustus 2003
  • Laatst online: 30-03 22:59

WPN

(tijdelijk) iedereen over een proxy laten gaan
kan je zien waar ze naar connecten, en nog mooie grafiekies maken ook (met de juiste software)

Als ik denk zoals ik dacht, dan doe ik zoals ik deed, als ik doe zoals ik deed, dan denk ik zoals ik dacht! Cogito Ergo Sum

Pagina: 1