Toon posts:

[Cisco] Streaming media via http blocken.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hebben net een cisco pix 506 geconfigureerd hiero, hebben alleen een probleempje, hoe blocken we livestreams van audio die over http gaan? Doe het nu door ff alle connecties te blocken naar de meest bekende sites, maar dat moet vast en zekers anders kunnen.

  • radi0man
  • Registratie: Juni 2001
  • Laatst online: 23-03 00:06
Aangezien het via http gaat, kan je niet blokken op poortnummer. De enige manier waarop je het zou kunnen herkennen, is door de HTTP-header te bestuderen en op basis daarvan te bepalen wat voor soort verkeer het is. Ik geloof niet dat de pix dat kan. Een oplossing zou kunnen zijn om een proxy te gebruiken, want die zou dat wel kunnen doen.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 18:05
Aangezien het allemaal over http gaat kun je dus idd niet echt iets blocken..

Ik kan me zo 123 maar 1 idee bedenken. Niet echt een oplossing, maar het werkt wel denk ik.. (weet alleen niet of je dat ook kan instellen in die pix)

-Zet elk http proces aan een bepaalde tijdslimiet..
maw: als een http proces langer duurt dan bv 5 minuten, dan geeft ie een timeout en verbreekt ie die connectie...

Gebruikers kunnen dan maar 5min streamen, daarna wordt ie eruit gepleurd.....
Alleen heb je dat probleem dan ook bij je downloads :)

  • Dutchman!
  • Registratie: Januari 2000
  • Laatst online: 01-05 16:59
Je kan iig de meest gebruikte poorten voor mp3 streams blocken, bv 8000 t/m 8010

We spend our years as a tale that is told


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 18:05
Op maandag 20 mei 2002 14:54 schreef Dutchman! het volgende:
Je kan iig de meest gebruikte poorten voor mp3 streams blocken, bv 8000 t/m 8010
Yeps... ben je van het streaming mp3 probleem af....


alleen.... wat schrijft topicstarter??
hoe blocken we livestreams van audio die over http gaan?

Da's dus poort 80.. en die blocken = geen inet.. Als het zo simpel was had topicstarter dat zelf wel gevonden, en had ie ook niet in PNS gestaan.

  • Dutchman!
  • Registratie: Januari 2000
  • Laatst online: 01-05 16:59
http is niet poortgebonden. Shoutcast streamt default over poort 8000 of 8001 ofzo. Punt. De topicstarter zal trouwens ook het meeste last hebben van MP3 streams. Misschien ook alle URL's die op .pls eindigen blocken? Buiten het al geopperde blocken van de meest bekende sites zou ik het anders ook zo snel niet weten.

We spend our years as a tale that is told


Verwijderd

Blocken op extensie (.pls .ra .mp3 etc.) Dat was dacht ik wel mogelijk met een 506. Even zoeken bij Cisco, daar staat het.

  • Sorcerer8472
  • Registratie: Januari 2002
  • Laatst online: 20:39

Sorcerer8472

Mens sana?

Op vrijdag 17 mei 2002 16:12 schreef vandamage het volgende:
Hebben net een cisco pix 506 geconfigureerd hiero, hebben alleen een probleempje, hoe blocken we livestreams van audio die over http gaan? Doe het nu door ff alle connecties te blocken naar de meest bekende sites, maar dat moet vast en zekers anders kunnen.
Livestreams die over poort 80 gaan kun je niet zomaar blokken (tenzij je zelf in C++ ofzo programma's gaat schrijven die heel geavanceerd naar het dataverkeer kijken en 'illegale dingen' afsnijdt :)). Er zijn echter ook veel streams via poort 8000 e.d. en die kun je natuurlijk gewoon dichtgooien...

Reality is merely an illusion, albeit a very persistent one.


Verwijderd

Topicstarter
ydie andere poorten boeien me niet zo, gebruiker mag 80 443 21 20 en 3389, dus ze mogen allang blij zijn dat ze kunnen ftp'en en een remote machine kunnen aanroepen, MSN heb ik nog niet naar gekeken, maar dat zal wel gewoon poortje 80 zijn, icq werkt standaard niet, gebruikers zullen over het algemeen te dom zijn om deze op poort 20 aan te roepen en de gateway handmatig op te geven.

Tot nu toe heb ik dus alleen maar poort 80 verkeer geweigerd op IP van de meest bekende radio zenders die ik me ff kon bedenken, is voor dit moment wel ff genoeg, tenzij jullie ff mee brainstormen over urls van sites.

Ik heb op dit moment windowsmedia.com, skyradio.nl, 3fm, 538 en shoutcast. Nog iemand iets??? komt u maar.
Ow volgende week heb ik vast en zekers een andere oplossing, die post ik hier dan wel ff ;)

  • luc
  • Registratie: Maart 2000
  • Niet online

luc

di.fm is ook wel een populaire, jammer dat die zoveel mirrors heeft :)

  • Myrdhin
  • Registratie: April 2000
  • Laatst online: 01:39
Een Cisco PIX kan geen url filtering uit zichzelf doen. Er zijn 2 mogelijkheden:
1. Proxy server installeren en alle streaming urls opnemen in de deny lijst. De meeste URL's zullen er redelijk hetzelfde uit zien.
2. Cisco PIX url_filter commando (of filter_url, weet zo niet meer het exacte commando). Met dit commando wordt het mogelijk om http verkeer eerst door een server heen te sturen die bepaalt of het toegestaan is. Dit kan b.v. in combinatie met WebSense.

Verwijderd

Welke ook een heel populaire is (en een heel goede ook ;-)) is somafm.com. Gaat over http, maar als ik de playlists bekijk, zie ik dat ze broadcasten op poorten in de 8000 range.
Pagina: 1