Gebruik van MSN blokkeren

Pagina: 1
Acties:
  • 180 views sinds 30-01-2008
  • Reageer

  • DrOetker
  • Registratie: December 2001
  • Laatst online: 15-07 21:47

DrOetker

Meer dan alleen pizza ;D

Topicstarter
Heeft iemand een idee hoe je het gebruik van MSN kan blokkeren?

Situatie is als volgt:
Er moet op ons netwerk van 100 werkplekken wat gedaan worden tegen het gebruik van MSN-messenger. Het zijn allemaal windows 95 werkplekken die moeten kunnen websurfen. Zoals hieronder te lezen is neemt MNS-messenger de proxy-instellingen van de Internet Explorer over om verbinding te maken met 1 van de MSN-messengerservers. Dat gebeurd dan ook heel netjes hier, wat we niet willen hebben. Iemand enig idee hoe we het toch het gebruik van MSN-messanger kunnen tegengaan?

MSN HELP-TOPIC:
"You should automatically connect to instant messaging serviceseven from behind a firewall. MSN Messenger will first attempt to connect directly so that you can use its full functionality. If MSN Messenger cannot connect directly, it will use the same HTTP connection that your default browser uses to connect to the Internet."

"Computer games don't affect kids, I mean if Pac man affected us as kids, we'd all be running around in darkened rooms, munching pills and listening to repetitive music"


  • Jeroen Blom
  • Registratie: Juni 1999
  • Laatst online: 23:07
Alleen poortje 80 (en 21, 25) opzetten, kunnen ze alleen internetten en mailen. En zijn ook andere IM gelijk niet meer bruikbaar.

"Ik noem dit het probleem van de verkeerde combinatie: de wereld is grijs, maar wetenschap is zwart/wit. We praten in nullen en enen, maar de waarheid ligt ertussen in." - Bart Kosko


  • TripleM
  • Registratie: Januari 2001
  • Laatst online: 20-11-2024
MSN is poort 1863, die dichtzetten is geen MSN..

  • Spacecowboy
  • Registratie: September 2000
  • Laatst online: 17-08 19:53

Spacecowboy

XBL: Biggmans

Misschien kan je op de proxy een firewall installeren, en daar MSN blokkeren (verbieden van toegang naar buiten).

In beetje firewall kan je aangeven welke programma's naar buiten mogen, en welke niet.

Succes

HENG HENG


  • Kris2904
  • Registratie: Januari 2001
  • Laatst online: 16-05 17:04

Kris2904

found his match in SoaD

MSN servers op de blacklist zetten? (dus urls/ip adressen blokkeren)

Was getekend, enz. | specs


  • DR
  • Registratie: December 2000
  • Niet online

DR

Op vrijdag 01 maart 2002 11:57 schreef Jeroen Blom het volgende:
Alleen poortje 80 (en 21, 25) opzetten, kunnen ze alleen internetten en mailen. En zijn ook andere IM gelijk niet meer bruikbaar.
doe 443 dan ook ;)

dan kunnen ze iig nog op sites die SSL gebruiken ;)

  • DrOetker
  • Registratie: December 2001
  • Laatst online: 15-07 21:47

DrOetker

Meer dan alleen pizza ;D

Topicstarter
Alleen poortje 80 (en 21, 25) opzetten, kunnen ze alleen internetten en mailen. En zijn ook andere IM gelijk niet meer bruikbaar.
Dit werkt dus niet omdat MSN dus mooi over poort 80 gaat omdat MSN bij de IE-explorer kijkt over welke poort die met het internet verbinding maakt.
MSN servers op de blacklist zetten? (dus urls/ip adressen blokkeren)
Als er ergens een lijst beschikbaar is van de IP-adreseen van de MSN-servers dan is dit te doen, alleen waar vind ik deze of hoe kom ik eraan.

"Computer games don't affect kids, I mean if Pac man affected us as kids, we'd all be running around in darkened rooms, munching pills and listening to repetitive music"


  • Jeroen Blom
  • Registratie: Juni 1999
  • Laatst online: 23:07
Op vrijdag 01 maart 2002 12:37 schreef De_WervelStorm het volgende:
[..]
Dit werkt dus niet omdat MSN dus mooi over poort 80 gaat omdat MSN bij de IE-explorer kijkt over welke poort die met het internet verbinding maakt.
Dan qoute ik even Microsoft:
To enable the use of MSN Messenger Service: Open outgoing TCP Port 1863, and configure it so that sockets on this port are open for extended periods of time.
meer info: http://messenger.msn.com/support/firewall.asp#s2z

"Ik noem dit het probleem van de verkeerde combinatie: de wereld is grijs, maar wetenschap is zwart/wit. We praten in nullen en enen, maar de waarheid ligt ertussen in." - Bart Kosko


  • TripleM
  • Registratie: Januari 2001
  • Laatst online: 20-11-2024
messenger.hotmail.com = 64.4.13.17, die verwijst dan weer door naar een andere server, dat is ip 170 t/m 190.. Dus 64.4.13.170 t/m 64.4.13.190 blokken en je bent er..

de URL die een client opvraagt is trouwens http://[adres]/gateway/gateway.dll dus als je dat blokkeert weet je helemaal zeker dat je alles blokkeert..

  • efan
  • Registratie: Januari 2001
  • Niet online
Op vrijdag 01 maart 2002 12:37 schreef De_WervelStorm het volgende:
[..]
Dit werkt dus niet omdat MSN dus mooi over poort 80 gaat omdat MSN bij de IE-explorer kijkt over welke poort die met het internet verbinding maakt.
en als je nou met httport (www.htthost.com) je de poort voor msn verandert en deze poort blocked?

  • DrOetker
  • Registratie: December 2001
  • Laatst online: 15-07 21:47

DrOetker

Meer dan alleen pizza ;D

Topicstarter
gaat maandag ff verder kijken, vanmiddag lekker vrij en in het weekend wordt niet gewerkt natuurlijk

"Computer games don't affect kids, I mean if Pac man affected us as kids, we'd all be running around in darkened rooms, munching pills and listening to repetitive music"


  • Krypt
  • Registratie: April 2000
  • Laatst online: 21-08 12:48
Op vrijdag 01 maart 2002 12:50 schreef ido het volgende:

[..]

en als je nou met httport (www.htthost.com) je de poort voor msn verandert en deze poort blocked?
Met httport hoef je alleen een socks4 server te enabelen, en die hobbelt vrolijk over elke proxyserver heen... MSN ff op socks4 server zetten met ip 127.0.0.1 en klaar..

Je kunt denk ik het beste, zoals al eerder gesuggereert, de ip's blocken van de messenger servers van Microsoft.. en dit doen op de proxyserver..

Pvouput live


  • HermeS
  • Registratie: Maart 2000
  • Laatst online: 14-08 16:31
Ik denk dat je het probleem beter bij de bron kan bestrijden!

Vraag je zelf eens af, waarom word er MSN gedraaid?
- Zijn de gebruikers wel op de hoogte van de geledende regels op mijn netwerk.
- Zijn "deze" gebruikers te achterhalen?
- Welke sancties kan ik opleggen bij een overtreding hiervan (hotmail blokeren of compleet internet voor hem afsluiten werkt erg goed), en hoe maak ik dit het beste duidelijk?

Jij bent verandwoordelijk voor het netwerk! en jij hebt dan ook de plicht om de gebruikers op de hoogte testellen van overtredingen van de huisregels!

Of je doet lekker je ogen dicht en maakt het onmogelijk, maar dan zullen ze work-arounds gaan proberen tevinden.

Bij de vele mogelijkheden welke al gegeven zijn kun je eventueel ook nog de volgende reg file laten draaiden tijdens het loginscript
Key: [HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Messenger\
Client]
Value Name: PreventAutoRun, PreventRun
Data Type: REG_DWORD (DWORD Value)
Value Data: (1 = enable restriction, 0 = default)
bron: http://www.winguides.com/registry/display.php/981/

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 17:55
Maak een EXE filetje waarin staat: JE MAG NIET MSN-NEN op het werk!

Save dit als messenger.exe (of hoe ie dan ook heet)

in inlogscript: copy \\server\messenger.exe C:\locatie\messenger.exe

Zodra ze MSN willen starten -> JE MAG NIET MSN-NEN :)

eventueel meteen een NET SEND Sysop PC[nr] wil MSN
dan eropaf rennen, schoppen, en wegwezen >:)

Serieus mode:
Log access tot de proxy, zet zwart op wit een regelement wat wel en wat niet mag.
Zodra iemand loopt te kutten, kun je t in je proxylog terugzien (username/tijd) en maatregelen nemen.

Als men wil kloten, doet men dat toch wel. Laat ze hun eigen verantwoordelijkheid nemen, en de bijbehorende concequenties als ze er scheit aan hebben.
Basisdingen dichtzetten als sysop vind ik ok, maar verregaand.. nuh, hoeft geen censuur te zijn. (tenzij 't een school is, met die fucking leerlingen moet je t zo dicht mogelijk krijgen)

  • gerhald
  • Registratie: Augustus 2001
  • Laatst online: 04-08 22:46

gerhald

:P

de time out van de http proxy en de socks proxy instellen op 30 sec of zo dan moedten ze dan elke 30 sec weer aanloggen en dat gaat ze op een gegeven momend ook wel vrevelen dat steets de verbinding er uitklapt.

  • TripleM
  • Registratie: Januari 2001
  • Laatst online: 20-11-2024
Op vrijdag 01 maart 2002 18:27 schreef DJSmiley het volgende:
Als men wil kloten, doet men dat toch wel. Laat ze hun eigen verantwoordelijkheid nemen, en de bijbehorende concequenties als ze er scheit aan hebben.
Basisdingen dichtzetten als sysop vind ik ok, maar verregaand.. nuh, hoeft geen censuur te zijn. (tenzij 't een school is, met die fucking leerlingen moet je t zo dicht mogelijk krijgen)
Wat is verregaand? Ik heb hierboven laten zien dat het helemaal niet verregaand hoeft te zijn, een paar ip's blokken en bepaalde vormen van url's, is bij een beetje firewall makkelijk en snel te regelen..

Je moet niet in regels vastleggen 'dit mag niet en dit en dit en dit ook niet', sommige dingen KUNNEN gewoon niet omdat jij ze hebt dichtgezet dus staat het ook niet ter discussie of het nou wel of niet mag en welke eventuele 'straf' er op staat..

Verwijderd

[b]
Als men wil kloten, doet men dat toch wel. Laat ze hun eigen verantwoordelijkheid nemen, en de bijbehorende concequenties als ze er scheit aan hebben.
Basisdingen dichtzetten als sysop vind ik ok, maar verregaand.. nuh, hoeft geen censuur te zijn. (tenzij 't een school is, met die fucking leerlingen moet je t zo dicht mogelijk krijgen)
Als je in de huisregels verbied te msnne dan is het geen probleem. Overal eraf halen, af en toe 1 pc controleren en klaar.

Misschien even vertellen hoe wat voor netwerk software jullie gebruiken op de server?

  • spider
  • Registratie: Juli 2001
  • Laatst online: 31-12-2023
Nog beter een policy, kunnen de gebruiker helemaal niks meer installeren. Vergeet niet reg ook dicht te gooien. Anders gooien ze de policy weer open.

"Is your mother proud of you ?"


Verwijderd

Wij hebben hetzelfde probleem gehad. MSN pakt als hij niet over zijn standaard poort kan verbinden poort 80. Als je MSN dus op je proxyserver wilt tegehouden (op poortnivo) dan zou je poort 80 dus moeten sluiten. Dit gaat natuurlijk niet werken dus daarom heb ik de ip adressen van de msn servers geblokkeerd.
En niemand kan msn meet gebruiken.
Die registry key invoeren was ook geen oplossing omdat elke keer als je een update van iexplore uitvoert deze key weer word verandert. Dan zou je hier ook weer een script voor moeten maken. Imho is het sneller verholpen als je de ip's blokt.
Pagina: 1