msn blokken onder squid(school router)

Pagina: 1
Acties:
  • 189 views sinds 30-01-2008

  • chevy78
  • Registratie: Juli 2001
  • Laatst online: 01-08-2004
he,
ik heb een squid proxy.
nu zijn ze aan het msn en over deze proxy.
hoe kan ik dit uitzetten ??

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 15:05
In je logs kijken welke *passport* en *msn* urls gebruikt worden en die blokkeren. Grote kans echter dat ook zaken als hotmail enzo dan niet meer werken.

Het kan ook nog zo zijn dat msn direct gebruik van IP nummers maakt en dan zul je die moeten blacklisten.

Uiteindelijk stop je het toch niet helemaal, want desnoods gaan ze met http-tunnels aan de slag waarbij ze desnoods een encrypted tunnel opzetten naar een prive servertje van iemand.

  • chevy78
  • Registratie: Juli 2001
  • Laatst online: 01-08-2004
hmmmmm niet helemaal mee eens.
ik had op een ms proxy 2 server msn helemaal uitgezet.
je kon op geen enkele manier meer msnen.
nu is het probleem dat de serve rplat is, snel een linux server neergezet, deze blijft staan, en dus is mijn vraag hoe kan ik msn blokken ???

het kan dus wel zo dat ze het helemaal niet meer kunnen.

  • Marv
  • Registratie: Oktober 2000
  • Laatst online: 11-06 06:52
Op donderdag 18 april 2002 13:53 schreef chevy78 het volgende:
hmmmmm niet helemaal mee eens.
ik had op een ms proxy 2 server msn helemaal uitgezet.
je kon op geen enkele manier meer msnen.
nu is het probleem dat de serve rplat is, snel een linux server neergezet, deze blijft staan, en dus is mijn vraag hoe kan ik msn blokken ???

het kan dus wel zo dat ze het helemaal niet meer kunnen.
D'r zijn ook sites waar je kunt msn'en online.. kan de msn poort nog zo dicht zijn.. :P

"Everything I've ever done or said is the complete opposite of what I've wanted" -- George


  • Bally
  • Registratie: November 2001
  • Laatst online: 08-07 10:51

Bally

1200 + 1500 Wp

je kan toch de msn poort uitzetten?!?!? dat hebben ze op mijn werk ook gedaan!! nou en echt dat het niet meer werk!!!


edit:


Op welke sites kan je dan online smsen???????? dat zou ik wel willen weten!!!!!

Hoop is uitgestelde teleurstelling


Verwijderd

port 1863 blokken en msn doet het niet meer hoor

  • ShadowBumble
  • Registratie: Juni 2001
  • Laatst online: 14:33

ShadowBumble

Professioneel Prutser

Op donderdag 18 april 2002 14:00 schreef Vreez het volgende:
port 1863 blokken en msn doet het niet meer hoor
gaat over een proxy dus over de internet port wat wou je doen je internet ook blocken

"Allow me to shatter your delusions of grandeur."


  • Marv
  • Registratie: Oktober 2000
  • Laatst online: 11-06 06:52
Op donderdag 18 april 2002 13:57 schreef Bally het volgende:
edit:


Op welke sites kan je dan online smsen???????? dat zou ik wel willen weten!!!!!

Dit is er een die lekker werkt: http://www.sprintbiz.com/icc/app/sim/
Op donderdag 18 april 2002 14:00 schreef Vreez het volgende:
port 1863 blokken en msn doet het niet meer hoor
Zie link hierboven :P

"Everything I've ever done or said is the complete opposite of what I've wanted" -- George


Verwijderd

Het is toch simpel. De poort die MSN gebruikt is geen internet poort. Dus gooi die poort dicht. Deze is hierboven ook al genoemd. Verder is msn mogelijk via sites. Bovenstaand ook al genoemd. Met een pakket als superscout kan je zien welke sites bezocht zijn en dan ook blokkeren.

Ligt het aan mij of maakt iedereen het moeilijker dan het is?

  • chevy78
  • Registratie: Juli 2001
  • Laatst online: 01-08-2004
ja heel erg bedankt , het is dus poort 1863.

-->> maar hoe moet ik het op een linux bak doen ?? <<--

oja via poort 80 werkt niet hoor is namelijk http poort net iets anders dan het msn protocol :)

Verwijderd

't is uberhaupt flauwekul om die poort te blokken.. waarom laat je ze niet gewoon msn'en.. dat is ook de policy op deze school. Erg makkelijk om contact te leggen tussen een leerling thuis en een leerling in het studielokaal(computers + msn dus). Daarnaast kan een beetje vertier geen kwaad.. gewoon controle dat 't niet te vaak gebeurd.. en geloof me zo gauw ze niet meer kunnen msn'en dan wordt 't wel irc'en >:)

good luck hunting :P :D

Verwijderd

he shit ook dat werkt niet bij mij

  • chevy78
  • Registratie: Juli 2001
  • Laatst online: 01-08-2004
alles gaat dicht.
meneer timboke, het probleem is dat er hier mensen van buiten komen (niet leerlingen) die dan lekkker gaan msnen.
lekker irritant omdat dan de normale leerlingen er niet bij kunnen.
en zodra ze weten dat ze kunnen msnen, gaan ze weer erg lang in het lokaal zitten waar nergens voor nodig is

Verwijderd

Handig die site, kan ik ook weer eens msnsen op school :)
Alles is wel dicht te maken maar er zijn maar weinig leerlingen die uiteindelijk handig genoeg zijn om via http tunnel of via zo'n site te gaan msnen; kost ze te veel moeite, waardoor je toch het grootste gedeelte msn gebruikers kwijt bent.

  • chevy78
  • Registratie: Juli 2001
  • Laatst online: 01-08-2004
SLOTJE :)

Verwijderd

Msn poort dichtgooien is ook geen oplossing met de nieuwe msn kan je zo de poort veranderen dus dat heeft ook weinig effect denk ik en met dat online msn is ook nog geen ramp wan dat weten veel "computer allochtonen" niet!

wij hebben het ip adres van hun eerst gepingt en daarna geblokt en nu hebben ze hier geen msn meer :D dus
veel succes ermee

  • chevy78
  • Registratie: Juli 2001
  • Laatst online: 01-08-2004
ok voor iedereen die ooit msn wilt blokken.
blok in je webserver : msgr.hotmail.com
dan kunnen ze niet meer msnen op de werkplek of netwerk.
ook niet als ze slim denken te zijn en dan een andere proxy er in te zetten.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 15-08 11:31
Op maandag 22 april 2002 09:06 schreef chevy78 het volgende:
ok voor iedereen die ooit msn wilt blokken.
blok in je webserver : msgr.hotmail.com
dan kunnen ze niet meer msnen op de werkplek of netwerk.
ook niet als ze slim denken te zijn en dan een andere proxy er in te zetten.
Als het moet kom je overal wel langs/door/omheen...

Draai thuis een proxy op poort 80, en gebruik die om alles alsnog te mogen >:)

Maarre, bij ons op school hadden ze een loginsysteem.
Elke leerling moest inloggen, adhv leerlingnr en een wachtwoord.
Buitenstaanders konden zonder wachtwoord er dus niet in... en iedereen kon 1x inloggen per account.
Dus delen was lastig, had je kans dat je zelf nix meer kon.

En zat je te kutten? -> hoppa, alles was gelogd. (WinNT / novell servers)

Voordeel was ook dat je eigen space had (15Mb) op netwerk, kon je altijd/overal bij je documenten,hoefde je geen brakke floppies meer mee te nemen.


Maar goed, die 15Mb was ook weinig, dus * DJSmiley had 10Gb.....
Tja.. pc's met vast IP.. Openleercentrum.... -> Pak een pc die eik altijd aan staat, installeer een ftp server als service, en klaar >:)

  • chevy78
  • Registratie: Juli 2001
  • Laatst online: 01-08-2004
ja daar willen we ook heen.
windows 2000 advance server met disk qouta.
maar nu windows nt :( en dat is gewoon klote(sorry)
dan krijgen ze ook eigen ruimte en moeten ze het daarmee doen, nu spellen ze nog wel eens quake en kunnen we niet zien van welke pc het afkomt ( loggen allemaal in als 1 lokaal met 1 user) daar willen we dus van af :)

  • radi0man
  • Registratie: Juni 2001
  • Laatst online: 07-06 00:14
Als je al het verkeer naar 64.4.13.0/24 blokkeert, ben je zeker van MSN af. Zo hebben wij het uiteindelijk afgesloten.

  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

No offence verder, en ik wil je niet beledigen (dus doe ik dat lekker toch :P ), maar een beetje 'systeembeheerder' moet toch zelf begrijpen dat je services tegenhoudt door de bijbehorende poort te blocken? Dat mensen, die dergelijke kennis niet hebben, worden aangenomen op scholen is de reden dat de kwaliteit van de ICT-mogelijkheden op de gemiddelde middelbare school in Nederland bijzonder laag is.

Da's bij ons op school helaas ook zo, de systeembeheerder maakt er echt een rotzooi van:
- GF2MX'en met 15" Hitachi-beeldbuizen kunnen perfect op 85Hz lopen met een res. van 1024x768, maar die vent zet ze op 256 kl., 60Hz en 640x480
- Policies komen van de server af, als die down is, heb je een prachtig gevulde desktop voor je neus.
- Als bovenstaande het geval is, komt hij naar de computerruimte rennen en stuurt hij iedereen naar de conrector wegens 'hacken', want 'dat hoort niet op je scherm te staan'.
- etc.

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • bkor
  • Registratie: November 2000
  • Niet online
Op maandag 22 april 2002 16:45 schreef intoxicated het volgende:
No offence verder, en ik wil je niet beledigen (dus doe ik dat lekker toch :P ), maar een beetje 'systeembeheerder' moet toch zelf begrijpen dat je services tegenhoudt door de bijbehorende poort te blocken?
Dus gooien we poort 80 maar dicht? Quote uit een squid access.log:
1019488165.376 2201 192.168.1.22 TCP_MISS/200 286 POST http://64.4.13.176/gateway/gateway.dll? - DIRECT/64.4.13.176 application/x-msn-messenger

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Je moet CONNECT blokkeren met de acls in squid. Je moet dat alleen toestaan naar poort 443 (https).

Als je dat dicht zet is msn niet meer te gebruiken, zelfs niet met een http-tunnel progje.

  • chevy78
  • Registratie: Juli 2001
  • Laatst online: 01-08-2004
intoxicated

je hebt wel gelijk,
maar nu hebben we het geblokt en dat was ook ons plan.
ik wist welke poorten er geblokt moesten worden dus dat was het probleem ook niet, als je de posts van mij leest zie je ook ergens staan :
hoe kan ik de poorten blokken onder linux ???
want ik heb mijn mcse nt/2000/advance server dus dom ben ik nie.
maar als ze je dan opeens in het diepe storten met linux redhat met squid ja dan kan het even duren hoe alles moet.
hier hebben ze daar 1 jongen voor , kennis van een kennis enz enz, en daar wil ik niet echt op wachten.
daarom kwam ik ook met de vraag om msn te blokken.
nu is die geblokt, maar wil ik nog steeds weten hoe ik poorten kan blokken op een linux bakkie.maar ze kunnen niet msnen :) dus deel 1 is klaar

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Op dinsdag 23 april 2002 08:57 schreef chevy78 het volgende:
maar wil ik nog steeds weten hoe ik poorten kan blokken op een linux bakkie.maar ze kunnen niet msnen :) dus deel 1 is klaar
Voor squid moet je even in de http_access acl's duiken. Wil je het niet op squid niveau, maar op tcp niveau blokken, dan moet je even de ipchains (kernel 2.2) of iptables (kernel 2.4) howto opzoeken.

Mijn voorkeur zou duidelijk zijn om het in squid dicht te zetten.

  • chevy78
  • Registratie: Juli 2001
  • Laatst online: 01-08-2004
we gaan het onderzoeken, we doen het via de squid :)
staat er toch op dus doen we dat maar.

Verwijderd

Bij ons op school hebben we hetzelfde probleem.
We gaan nu ClarkConnect Office 2.0 gebruiken.
Deze kan url filtering aan. Het grote voordeel is dat het dan ook via de gateway werkt.
1 installeer Clark Office 2.0
2 haal de laatste noodzakelijke updates op
3 Ga in de configuratie pagina van Clark naar Software / Content Filtering
4 Ga naar het venster Banned Site List
5 Voeg toe:
.msgr.hotmail.com (let op de punt voor msgr!)
messenger.hotmail.com
6 Start de Content Filterering Service en zet hem op Automatisch opstarten
7 Zet Squid Proxy op On + DANSGuardian (Content Filter)
8 Start Squid Proxy en zet hem op Automatisch opstarten
9 Firewall Blocking: block port 1863

Het voordeel van blokken op de gateway cq. firewall zelf is dat leerlingen er niet doorheen kunnen. Als je ze via een proxy laat internetten kan dat wel want een slimme leerling heeft dat zo door en kan de client dus aanpassen en vervolgens kan die leerling een leuk eurocentje bijverdienen om die info aan z'n klasgenoten te vertellen.

Wat je ook (nog) hierbovenop zou kunnen doen is met AutoIt een scriptje maken die de computer afsluit zodra het venster van MSN actief wordt. Mocht je hiervoor interesse hebben, dan kan ik hem je wel mailen.

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
In de config van squid zet je gewoon CONNECT dicht voor poorten anders dan 443(https)

Geen slimme leerling die daar doorheen komt.

  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

DJSmiley schreef op 22 april 2002 @ 11:38:
[...]


Als het moet kom je overal wel langs/door/omheen...

Draai thuis een proxy op poort 80, en gebruik die om alles alsnog te mogen >:)

Maarre, bij ons op school hadden ze een loginsysteem.
Elke leerling moest inloggen, adhv leerlingnr en een wachtwoord.
Buitenstaanders konden zonder wachtwoord er dus niet in... en iedereen kon 1x inloggen per account.
Dus delen was lastig, had je kans dat je zelf nix meer kon.

En zat je te kutten? -> hoppa, alles was gelogd. (WinNT / novell servers)

Voordeel was ook dat je eigen space had (15Mb) op netwerk, kon je altijd/overal bij je documenten,hoefde je geen brakke floppies meer mee te nemen.


Maar goed, die 15Mb was ook weinig, dus * DJSmiley had 10Gb.....
Tja.. pc's met vast IP.. Openleercentrum.... -> Pak een pc die eik altijd aan staat, installeer een ftp server als service, en klaar >:)
Offtopic: Mag ik vragenwelke school dit was en waar?

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • ralfbosz
  • Registratie: December 2000
  • Laatst online: 14-08 07:38

ralfbosz

xm create bosz -c

Wat doen we toch moeilijk met poorten sluiten en andere software installeren terwijl Squid dit heel goed zelf kan. Het antwoord staat zelfs in de logging:

application/x-msn-messenger

Elke applicatie meldt zich aan met een naampje en die kun je beperken in je squid.conf.

Zet een nieuwe acl in je squid.conf:

acl msie browser MSIE

en dan een:

http_access deny !msie

Dat zal ze leren (hierna kun je dus ook niet WinAmp via squid doen en misschien ook belangrijk Windows Update (heel funny op een vroege ochtend)).

(ook even een url erbij)

rm -r *


Verwijderd

Elroyv: niet via een topic van anderhalf jaar oud :o

Gelieve dat even per IM te doen ;)
Pagina: 1

Dit topic is gesloten.