MSN Messenger blokkeren

Pagina: 1
Acties:
  • 236 views sinds 30-01-2008
  • Reageer

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Bij ons op school wordt nogal veel gebruik gemaakt van MSN messenger, nu is ons gevraagd om dat uit te schakelen.
Nu zijn leerlingen (vooral ICTers) wel in voor een uitdaging en vinden manieren om Program Killers en uninstall policies te omzeilen. Mijn idee is gewoon MSN blokkeren op de proxy server.

Maar weet iemand hoe dat in zijn werk gaat met novell bordermanager?

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

kan makkelijker, laat tijden het inloggen een regel toevoegen.waardoor je msn niet laat schrijven in de reg en geef geen rechten op c:\program files\
dan gaat't niet meer lukken

  • internetinfo
  • Registratie: Oktober 2001
  • Laatst online: 22:24
RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

In je uitvoeren zetten en hij verwijderd MSN voorgoed.

[edit]
Oh blokeren.
Gewoon 6891 t/m 6900 dichtgooien :)

Verwijderd

je kan op je DNS bak ook de hele MSN server reeks op non-forward zetten... kunnen ze weer even stoeien.

poort dichtgooien is MSN nogal goed tegen bestand :(

edit: oh, een hele reeks poorten.
maar WERKT dat ook. want als je een proxy server gebruikt om op internet te komen gaat MSN alsnog daardfoor naar buiten. hier draait een bordermanager achter kennisnet en die poorten sluiten was NIET genoeg, volgens de netwerkbeheerder.

  • weerdo
  • Registratie: December 2000
  • Niet online
Op de MSN info-site is te zien welke poorten er noodzakelijk zijn. Deze dichtzetten -> klaar.

En een minuut googlen gaf mij deze link:
http://www.tek-tips.com/gviewthread.cfm/lev2/3/lev3/22/pid/43/qid/12602

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op maandag 17 juni 2002 15:57 schreef internetinfo het volgende:
RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

In je uitvoeren zetten en hij verwijderd MSN voorgoed.

[edit]
Oh blokeren.
Gewoon 6891 t/m 6900 dichtgooien :)
Het deinstalleren heb ik al geprobeerd.
Die poorten staan overigens dicht. Poort 80 staat alleen open voor leerlingen, maar f*cking MSN maakt gewoon van 80 gebruik!

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

Op maandag 17 juni 2002 15:56 schreef johanc het volgende:
kan makkelijker, laat tijden het inloggen een regel toevoegen.waardoor je msn niet laat schrijven in de reg en geef geen rechten op c:\program files\
dan gaat't niet meer lukken
doe voor op een win98 machine, en download er de verse MSN en installeer die. komt er door. desnoods (ehm, altijd) nemen leerlingen een txt filetje op flop mee waarmee ze vrolijk je policy om zeep helpen. kun je nog zo'n dichte rechtensetup hebben, die is dan gewoon echt fanatiek weg.

't gaat tenslotte om ICT leerlingen |:(

  • evaarties
  • Registratie: April 2001
  • Laatst online: 03-08 20:35

evaarties

Powerball @ 12.582

Ja en dan is MSN niet meer te gebruiken.

Maar dan gaan we naar http://sprint.bantu.com of we maken gebruik van Trillian icm http://www.htthost.com :)

Zo doe ik het nl.

Verwijderd

De sleutel.

HKEY_CURRENT_USER\Software\Microsoft\MessengerService
bevat een entry Server.

Zet dit adres in je DNS server op de non forward list, en je bent weer even van het ge-etter af.

vervangen door een andere key kan ook (www.wahahahasukkels.nl bijvoorbeeld) maar bij reinstyall is dat weg.. en msn installeren kunnen ze misschien wel, als het ICTers zijn ;)

Verwijderd

ik neem aan dat de leerlingen geen programma's mogen installen? dan geef je ze maar standaard msn (- een paar files, keys etc.) mogen ze mooi lang klungelen aan het netwerk terwijl ze niet weten dat msn zelf niet werkt.
gewoon outsmarten die hap >:)

  • internetinfo
  • Registratie: Oktober 2001
  • Laatst online: 22:24
Als leerlingen niet willen luisteren moeten ze maar voelen.
Als het goed is zit er een logger op die alles noteerd wat de leerling doet.
Lees die eens snel door (je ziet snel genoeg of MSN oid gebruikt is) en blokkeer het internet voor die leerling.

Als jullie een beetje geavanceerd netwerk systeem hebben maakt het niet uit welke computer de leerling pakt aangezien de usernames en passwords uniek zijn.

  • Toet3r
  • Registratie: Oktober 2001
  • Niet online

Toet3r

¿?

ik weet niet over welk OS je het hebt en ook niet bij welke versies van windows het kan kan. Bij een aantal windows versies kan je in gpedit.msc verbieden dat windows messenger wordt opgestart
op die manier kan je ook doen wat jij wilt

all je doormiddel van start -> uitvoeren gpedit.msc heb gestart moet je hierheen

gebruikersconfiguratie -> beheersjablonen -> windows onderdelen -> windows messenger -> starten van windows messenger verbieden

Pi-Hole: open-source netwerk advertentie blocker


Verwijderd

Op maandag 17 juni 2002 16:02 schreef evaarties het volgende:
Ja en dan is MSN niet meer te gebruiken.

Maar dan gaan we naar http://sprint.bantu.com of we maken gebruik van Trillian icm http://www.htthost.com :)

Zo doe ik het nl.
en met welke servers maakt die contact? volgens mij namelijk met dezelfde MSN server als MSN zelf. (ik kan me vergissen hoor) en dan ben je dus nog nergens als die niet geforward wordt op de DNS machine. tenzij je het ip adres in het register zet en dat niet in de ACL is opgenomen of geblackholed op een router. ;)

overigens kun je beter ook poort 1080 dichtknuppelen dan, want mensen gaan http-tunnel.com ontdekken en ze htthost niet ontdekken.

Verwijderd

Op maandag 17 juni 2002 15:54 schreef DGTL_Magician het volgende:
Bij ons op school wordt nogal veel gebruik gemaakt van MSN messenger, nu is ons gevraagd om dat uit te schakelen.
Nu zijn leerlingen (vooral ICTers) wel in voor een uitdaging en vinden manieren om Program Killers en uninstall policies te omzeilen. Mijn idee is gewoon MSN blokkeren op de proxy server.

Maar weet iemand hoe dat in zijn werk gaat met novell bordermanager?
en jij ben de systeem beheerder neem ik aan an ders naai je je klas gonoten en dat vinden ze niet leuk.

Verwijderd

/me denkt dat chefke niet gezien heeft dat het een serieus topic is geworden...

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Het gaat hier dus om Win98 bakken in een Novell Netware omgeving. URL's blocken heb ik net geprobeerd.
Ik heb dus al register sleutels veranderd, een auto uninstall etc. Ik heb dus echt harde IP adressen nodig.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:08

Koffie

Koffiebierbrouwer

Braaimeneer

Move > NT

Braaikamer - Smoke&BBQ


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op maandag 17 juni 2002 16:10 schreef chefke het volgende:

[..]

en jij ben de systeem beheerder neem ik aan an ders naai je je klas gonoten en dat vinden ze niet leuk.
uhm, jah, ik ben de beheerder. En dan nog is dit een compleet onzinnige opmerking. nofi trouwens.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

Reborn kaartjes in de PC inbouwen. Nooit meer last van het installeren van rotzooi dus ook MSN.

www.reborn.nl
www.reborn.com.tw

Verwijderd

ip adres vergaren lijkt easy

tracert of ping de msn server.

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op maandag 17 juni 2002 16:15 schreef KnetterGek het volgende:
ip adres vergaren lijkt easy

tracert of ping de msn server.
wat is die msn server dan? trouwens, msn had toch meerdere servers?
Ik heb al een netstat -A gedaan maar die laat alleen de connectie naar de proxy zien.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op maandag 17 juni 2002 16:15 schreef Aphex-Twin het volgende:
Reborn kaartjes in de PC inbouwen. Nooit meer last van het installeren van rotzooi dus ook MSN.

www.reborn.nl
www.reborn.com.tw
Helpt dus ook geen reet. Want bij het installeren van MSN hoef je niet te rebooten, dus kun je het direct gebruiken. Handig he van MSN?

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

We blokken hier op de Firewall gewoon alle poorten voor de MSN range. Op die manier krijg je in je log ook nog te zien wie probeert te MSN-nen. Op deze manier kunnen ze er gewoon niet uit en gaan je users |:(, :? en dan :Z

Werkt bijzonder goed... :)

Iedereen wil terug naar de natuur, maar niemand wil lopen...


  • internetinfo
  • Registratie: Oktober 2001
  • Laatst online: 22:24
Op maandag 17 juni 2002 16:17 schreef DGTL_Magician het volgende:

[..]

wat is die msn server dan? trouwens, msn had toch meerdere servers?
Ik heb al een netstat -A gedaan maar die laat alleen de connectie naar de proxy zien.
en mijn optie dan?

Verwijderd

reborn kaartjes helpen absoluut niet tegen het gebruik van net geinstalleerde msn. het maakt het alleen moeilijker. reborn kaartjes zijn ook heel fijn als je 300 werkstations op een school moet beheren in je eentje, dus ik denk niet dat dit de gewenste oplossing is.

messenger.hotmail.com staat in het register (de "server" key die ik hiervoor noemde

"messenger.hotmail.com;64.4.13.63:1863"
messenger.hotmail.com tracert naar: 64.4.13.17

IK, zijnde een eikel, zou preventief 64.0.0.0/8 blokkeren.
in elk geval 64.4.13.0/24, op z'n allerminst.

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op maandag 17 juni 2002 16:18 schreef egeltje het volgende:
We blokken hier op de Firewall gewoon alle poorten voor de MSN range. Op die manier krijg je in je log ook nog te zien wie probeert te MSN-nen. Op deze manier kunnen ze er gewoon niet uit en gaan je users |:(, :? en dan :Z

Werkt bijzonder goed... :)
Zeg, zoals ik al zei hebben ze alleen poort 80 open. Kan ik moeilijk blokkeren niet? MSN gaat gewoon via 80 connecten, vies ding!

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • evaarties
  • Registratie: April 2001
  • Laatst online: 03-08 20:35

evaarties

Powerball @ 12.582

Op maandag 17 juni 2002 16:07 schreef KnetterGek het volgende:

[..]

en met welke servers maakt die contact? volgens mij namelijk met dezelfde MSN server als MSN zelf. (ik kan me vergissen hoor) en dan ben je dus nog nergens als die niet geforward wordt op de DNS machine. tenzij je het ip adres in het register zet en dat niet in de ACL is opgenomen of geblackholed op een router. ;)

overigens kun je beter ook poort 1080 dichtknuppelen dan, want mensen gaan http-tunnel.com ontdekken en ze htthost niet ontdekken.
Ongetwijfeld, maar sprint is een webbased manier om MSN te gebruiken.. dus gewoon port 80. En HTTPort gebruikt tunneling, dus ook gewoon port 80. Maw, je komt er altijd doorheen.

  • chevy78
  • Registratie: Juli 2001
  • Laatst online: 01-08-2004
heel erg makkelijk.
gewoon msgr.messenger.com (dacht ik) en klaar is kees.
want daar heen connect de messenger heen om dan weer naar andere servers te zoeken.
hadden eerst de poorten dicht gezet, maartoen gingen ze een http tunnel gebruiken.
met de blok van ik dacht msgr.messenger.com ben je daar van af.

  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 21-07 14:56
Intalleer WebSense en je kan alles mbt internet blokken wat je wilt.......isse simpel dan heh :)

iRacing Profiel


Verwijderd

ja, het hele IP adres blokkeren leek ons ook het goeie idee. daarom staan de Ip adressen ook genoemd. met httptunneling kun je nog last krijgen omdat dat door je router gaat naar een ander adres. maar alle hier genoemde webbased msn-benader sites kun je natuurlijk uitstekend dichtknallen op je router en/of je proxy en/of je DNs machine :)

als je ze op alle drie dichtgooit op IP en naam, dan komen ze er ECHT niet meer door :)

Verwijderd

ja of surfscout, krijg je precies te zien welke gebruiker van welke groep naar welk ip/url surft. klik het ip aan en blokken voor de hele groep ( zet users in 1 groep uiteraard )

  • evaarties
  • Registratie: April 2001
  • Laatst online: 03-08 20:35

evaarties

Powerball @ 12.582

Op maandag 17 juni 2002 16:22 schreef KnetterGek het volgende:
ja, het hele IP adres blokkeren leek ons ook het goeie idee. daarom staan de Ip adressen ook genoemd. met httptunneling kun je nog last krijgen omdat dat door je router gaat naar een ander adres. maar alle hier genoemde webbased msn-benader sites kun je natuurlijk uitstekend dichtknallen op je router en/of je proxy en/of je DNs machine :)

als je ze op alle drie dichtgooit op IP en naam, dan komen ze er ECHT niet meer door :)
Hoe wil je HTTPort dichtgooien (icm HTTHost op een eigen server) of HTTProxy etc.. ik denk dat je er maar mee moet leren leven dat het kan.

PS: Waarom mag het eigenlijk niet ?

  • dôh
  • Registratie: Juli 2000
  • Laatst online: 16-08 14:16
http://www.sprintbiz.com/icc/app/sim/

Als ze willen MSN-en kan dat toch..

Dit is gewoon een web based MSN client.. :)

Just to inform you ;)

Verwijderd

nou waarom denk je? omdat die school jongetje nix meer van school doen he maar alleen maar zitten te msn-en ( hier spreekt ervaring )

Verwijderd

nou, je kan het natuurlijk heel fijn dichtgooien met programkillers tot je hebt uitgevonden welke mensen thuis hun httptunnelhost open laten staan. dan ga je die IPs blokkeren...

alhoewel dit inderdaad gewoon een hoop gezever is, is het nog wel doenlijk op een kleine school met breedbandgoeroes (met static IPs)

en als je het ZO moelijk maakt dat e thuis moeten gaan hosten, maak je 99% van de leerlingen MSN-vrij.
dat is het doel.

  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

Op maandag 17 juni 2002 16:25 schreef johanc het volgende:
nou waarom denk je? omdat die school jongetje nix meer van school doen he maar alleen maar zitten te msn-en ( hier spreekt ervaring )
Wat zeg je?

Verwijderd

Op maandag 17 juni 2002 16:17 schreef DGTL_Magician het volgende:

[..]

Helpt dus ook geen reet. Want bij het installeren van MSN hoef je niet te rebooten, dus kun je het direct gebruiken. Handig he van MSN?
Ja dat is waar ook.. helemaal vergeten!hehe woopss

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op maandag 17 juni 2002 16:18 schreef KnetterGek het volgende:
reborn kaartjes helpen absoluut niet tegen het gebruik van net geinstalleerde msn. het maakt het alleen moeilijker. reborn kaartjes zijn ook heel fijn als je 300 werkstations op een school moet beheren in je eentje, dus ik denk niet dat dit de gewenste oplossing is.

messenger.hotmail.com staat in het register (de "server" key die ik hiervoor noemde

"messenger.hotmail.com;64.4.13.63:1863"
messenger.hotmail.com tracert naar: 64.4.13.17

IK, zijnde een eikel, zou preventief 64.0.0.0/8 blokkeren.
in elk geval 64.4.13.0/24, op z'n allerminst.
Die server sleutel heb ik helemaal niet in MSN. Ook die ip adressen blokkeren helpt helemaal niks. Ik heb de hele range geblocked, en het helpt niks :( snikkerdesnik!

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

ik heb hier een heeeeel eind boven een register sleutel gezet, die sleutel bevat de inhoud "messenger.hotmail.com->blaat"

die sleutel kun je wijzigen om MSN om zeep te helpen, tijdelijk.

als je bordermanager geen connectie toestaat met de genoemde IP ranges, dan zou het onderhand over moeten zijn met het ge-emmer. zolang je nog kan pingen naar het IP adres van de MSN servers, kun je nog MSNnen. ergo, op alle plekken dichtgooien die lijn.

vergeet niet je proxy op te voeden geen verbinding die kant op toe te staan.

/me is zo in de auto dus antwoord niet zo snel meer.

Verwijderd

Op maandag 17 juni 2002 16:27 schreef jep het volgende:

[..]

Wat zeg je?
ik zeg:
hier spreekt iemand die 2 jaar lang op school heeft gemsn'ed i.p.v. vage excel sheetjes te maken, ja dat krijg je ervan als die systeembeheerder niet zo slim is. hij had alleen de reg beveiligd meer niet, ja daar red je het nie mee natuurlijk :D

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op maandag 17 juni 2002 16:26 schreef KnetterGek het volgende:
nou, je kan het natuurlijk heel fijn dichtgooien met programkillers tot je hebt uitgevonden welke mensen thuis hun httptunnelhost open laten staan. dan ga je die IPs blokkeren...

alhoewel dit inderdaad gewoon een hoop gezever is, is het nog wel doenlijk op een kleine school met breedbandgoeroes (met static IPs)

en als je het ZO moelijk maakt dat e thuis moeten gaan hosten, maak je 99% van de leerlingen MSN-vrij.
dat is het doel.
Ik heb dus programkillers draaien, uninstall policies in ZENWorks. Het helpt niks. Het gaat deinstallen en ze installeren het zo weer. Ik pak filtcfg, en block daar die 64.4.13.0 range en zet die range ook in de access rules nogmaals. Nog steeds meldt die verotte MSN zich aan.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op maandag 17 juni 2002 16:31 schreef KnetterGek het volgende:
ik heb hier een heeeeel eind boven een register sleutel gezet, die sleutel bevat de inhoud "messenger.hotmail.com->blaat"

die sleutel kun je wijzigen om MSN om zeep te helpen, tijdelijk.

als je bordermanager geen connectie toestaat met de genoemde IP ranges, dan zou het onderhand over moeten zijn met het ge-emmer. zolang je nog kan pingen naar het IP adres van de MSN servers, kun je nog MSNnen. ergo, op alle plekken dichtgooien die lijn.

vergeet niet je proxy op te voeden geen verbinding die kant op toe te staan.

/me is zo in de auto dus antwoord niet zo snel meer.
Ik heb die sleutel opgezocht, en die bestond helemaal niet bij mij!

Ach, wat lief! hij stond onder Current User en niet onder Local Machine. Dit is best wel grapsig.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • Beelzebub
  • Registratie: September 2001
  • Laatst online: 16-08 08:30
Bij ons op school heeft de systeembeheerder ervoor gezorgd dat je c:\program files\messenger niet kan openen en dat je geen een bestand kan zien. Als je MSN dus installeert start ie niet automatisch op.
wij hebben trouwens Win NT 4.0

www.hetbsg.nl


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Zo, nu heeft het gewerkt! De destination regels aangepast! Woehoe!

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • Beelzebub
  • Registratie: September 2001
  • Laatst online: 16-08 08:30
Op maandag 17 juni 2002 16:45 schreef DGTL_Magician het volgende:
Zo, nu heeft het gewerkt! De destination regels aangepast! Woehoe!
ehmm. Was dit van mijn ideetje?

www.hetbsg.nl


Verwijderd

Het zou toch ook moeten werken als je de servers van MS blocked?

  • NuKeFaCe
  • Registratie: November 2000
  • Laatst online: 08-09-2025
Op maandag 17 juni 2002 15:54 schreef DGTL_Magician het volgende:
Bij ons op school wordt nogal veel gebruik gemaakt van MSN messenger, nu is ons gevraagd om dat uit te schakelen.
Nu zijn leerlingen (vooral ICTers) wel in voor een uitdaging en vinden manieren om Program Killers en uninstall policies te omzeilen. Mijn idee is gewoon MSN blokkeren op de proxy server.

Maar weet iemand hoe dat in zijn werk gaat met novell bordermanager?
MSN kan ook via poort 80 .. dus je KUNT het NIET blokkeren.
Of je moet om de 30 seconden een disconnect uitvoeren.
Daar merk je niks van tijdens het browsen ... maar msn gaat dan wel op z'n bek :)

  • Inge801
  • Registratie: Januari 2002
  • Niet online

Inge801

Iron Maiden

Op maandag 17 juni 2002 16:33 schreef DGTL_Magician het volgende:

[..]

Ik heb dus programkillers draaien, uninstall policies in ZENWorks. Het helpt niks. Het gaat deinstallen en ze installeren het zo weer. Ik pak filtcfg, en block daar die 64.4.13.0 range en zet die range ook in de access rules nogmaals. Nog steeds meldt die verotte MSN zich aan.
vind ik maar vreemd, check eens een trafic dump dan

你还记得吗 记忆的炎夏


Verwijderd

NOG aanmelden?!
je kan met netstat zien waar je naar verbind. als je nu nog steeds alleend ie proxybak van je ziet, dan is je proxy server MSn pakktjes aan het rondschoppen en moet je je proxy configgen. anders weet je welk IP adres je nog meer moet dichtspijkeren.

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op maandag 17 juni 2002 16:58 schreef NuKeFaCe het volgende:

[..]

MSN kan ook via poort 80 .. dus je KUNT het NIET blokkeren.
Of je moet om de 30 seconden een disconnect uitvoeren.
Daar merk je niks van tijdens het browsen ... maar msn gaat dan wel op z'n bek :)
Zoals je hebt kunnen zien eerder omhoog is het onderhand gelukt. De range 64.4.13.0/255.255.255.0 blokkeren op de proxy als destination heeft gewerkt.
Bedankt voor de hulp. 8-)

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • Millennium
  • Registratie: Augustus 2000
  • Laatst online: 12-08 14:31

Millennium

Bug free !!!

Op dinsdag 18 juni 2002 09:36 schreef DGTL_Magician het volgende:

[..]

Zoals je hebt kunnen zien eerder omhoog is het onderhand gelukt. De range 64.4.13.0/255.255.255.0 blokkeren op de proxy als destination heeft gewerkt.
Bedankt voor de hulp. 8-)
Todat die gasten HTTP-tunnel ondekken.... zoals eerder genoemd. (icm HTTPHost bijna onmogelijk te blokeren)

Rampen bak 2004


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op dinsdag 18 juni 2002 14:36 schreef Millennium het volgende:

[..]

Todat die gasten HTTP-tunnel ondekken.... zoals eerder genoemd. (icm HTTPHost bijna onmogelijk te blokeren)
HTTPort werkt helaas niet door onze 2 proxy's, * DGTL_Magician is ook nog steeds een beetje leerlingdenkend en heb zowel HTTPort als HTTPTunnel geprobeerd in combinatie met public proxy's en eigen proxy. Beide werkt net! :)

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

http tunnel werkt hier wel door 2 proxies heen... eerst door brdrmgr en dan door kennisnet. alhoewel kennisnet een beetje vaag is (sluiten volgens mij at random poorten en IP adressen af van de buitenwereld, die gekken)

je moet natuurlijk even op http-tunnel.com kijken welke servers de free tunnelhosts draaien, en die blokkeren :D

mocht je er nog last van krijgen, natuurlijk.

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op dinsdag 18 juni 2002 16:20 schreef KnetterGek het volgende:
http tunnel werkt hier wel door 2 proxies heen... eerst door brdrmgr en dan door kennisnet. alhoewel kennisnet een beetje vaag is (sluiten volgens mij at random poorten en IP adressen af van de buitenwereld, die gekken)

je moet natuurlijk even op http-tunnel.com kijken welke servers de free tunnelhosts draaien, en die blokkeren :D

mocht je er nog last van krijgen, natuurlijk.
Dat is idd wel een idee. Ik heb inderdaad een tijdje geleden veel HTTPTunnel gevonden in de homedirectory's.
Wat ik dan doen is account disablen en wachten tot ze zich melden, doen ze dat, dan krijgen ze de 1e keer een waarschuwing, de 2e keer een gesprek met directie + boete.

Dat helpt wel een beetje. Maar idd. Ik ga ff op http-tunnel.com kijken.

Omdat ik geen zin heb om mail naar het werk te sturen hierbij alle adressen van http-tunnel servers. * DGTL_Magician gaat ze morgenochtend direct blokkeren.

Paid2.HTTP-Tunnel.com

Paid3.HTTP-Tunnel.com

Paid4.HTTP-Tunnel.com

Free2.HTTP-Tunnel.com

Free3.HTTP-Tunnel.com

Free4.HTTP-Tunnel.com

Simpel niet?
Werk jij overigens ook op een school? Welke?

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

het blokkeren van MSN werkt niet. als de leerlingen het wel kunnen installeren dan komen ze er ook zo om heen neem nouhet programma HTTP2SOCKS en ze zijn er langs.

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op woensdag 19 juni 2002 08:06 schreef S1985S het volgende:
het blokkeren van MSN werkt niet. als de leerlingen het wel kunnen installeren dan komen ze er ook zo om heen neem nouhet programma HTTP2SOCKS en ze zijn er langs.
Uhm, ik weet niet of je dit topic hebt gelezen. Maar HTTPort werkt niet, HTTP-Tunnel is geblokkeerd en alle MSN servers zijn onderhand geblocked. Dat houdt toch wel een 95% tegen!

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • Switch
  • Registratie: December 2001
  • Laatst online: 15-03 07:50
dat MSN lijkt wel een soort virus, als je de server verandert (Ja, wizkids passen dat aan :D) gaat ie ongeveer 3minuten connecten, en dan ovewrite ie je key weer naar het normale ip.

Dit was m'n eerste 'projectje' met REGEDIT :P

#edit
Het is me gelukt! Niet erg makkelijk te beveiligen, ze kunnen 'm gewoon disablen, maar voor irri zusje werkt 't wel :P

Gewoon de key Server veranderen naar watbenjedan.com;62.238.95.201:1000 en hij is helemaal de weg kwijt, hij gaat 6 minuten zitten connecten, en daarna geeft ie een foutmelding :z

Niet ideaal, maar ok :P

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op woensdag 19 juni 2002 09:14 schreef Shock3r het volgende:
dat MSN lijkt wel een soort virus, als je de server verandert (Ja, wizkids passen dat aan :D) gaat ie ongeveer 3minuten connecten, en dan ovewrite ie je key weer naar het normale ip.

Dit was m'n eerste 'projectje' met REGEDIT :P

#edit
Het is me gelukt! Niet erg makkelijk te beveiligen, ze kunnen 'm gewoon disablen, maar voor irri zusje werkt 't wel :P

Gewoon de key Server veranderen naar watbenjedan.com;62.238.95.201:1000 en hij is helemaal de weg kwijt, hij gaat 6 minuten zitten connecten, en daarna geeft ie een foutmelding :z

Niet ideaal, maar ok :P
Uhm, servers blocken is geen optie?

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

met een elcheapo firewall zoals zonealarm kan het toch ook heel eenvoudig. ik snap niet dat het met het blokken van poorten niet kan

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op woensdag 19 juni 2002 09:35 schreef -StraracZ het volgende:
met een elcheapo firewall zoals zonealarm kan het toch ook heel eenvoudig. ik snap niet dat het met het blokken van poorten niet kan
Zoals ik al eerder zei maakt Messenger gewoon gebruik van poort 80. Dat levert dus het probleem op dat je poort 80 niet dicht kan gooien. Vandaar dus het blokkeren van de servers. Trouwens, het is een beetje verkeerd om Zonealarm te vergelijken met Novell Bordermanager in combo met een Cisco Hardware Firewall.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • GoodspeeD
  • Registratie: April 2002
  • Laatst online: 13-08 16:02
Bij ons op school is MSN en daar hebben ze het ook op een makkelijk te omzeilen manier gedaan, maar "what the hell". We gebruiken allemaal Sprint Messenger als we perse berichtjes willen sturen.

Bij ons hebben ze het trouwens gedaan op een van de eerstgenoemde manieren, namelijk in de DNS-server, de forward naar de MSN-server uitzetten of veranderen.

Verwijderd

Waarom zoek je niet ff een programmeur die MSN 'namaakt'. >:)
Met icoontje in de taakbalk en al... en als ze dan op het knoppie "connecten" of "add user" drukken laat je ze gewoon een klein filmpje zien met dat hij probeert te connecten maar dat het niet lukt....

Kan je je ondertussen mooi concentreren om de echte MSN de nek om te draaien! *D

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Op woensdag 19 juni 2002 15:29 schreef Metallator het volgende:
Waarom zoek je niet ff een programmeur die MSN 'namaakt'. >:)
Met icoontje in de taakbalk en al... en als ze dan op het knoppie "connecten" of "add user" drukken laat je ze gewoon een klein filmpje zien met dat hij probeert te connecten maar dat het niet lukt....

Kan je je ondertussen mooi concentreren om de echte MSN de nek om te draaien! *D
Uhm, programmeren kan ik zelf ook wel, en ik had dit probleem dus nu al opgelost.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

hmmm
leuk projectje om en stagiair aan te zetten denk ik :D

k neem wel ff contact op met topicstarter

  • Feanaro
  • Registratie: Februari 2002
  • Laatst online: 25-11-2025
port 1863 blocken is meestal genoeg...

Aurë Entuluva!


  • Hexley
  • Registratie: November 2001
  • Niet online

Hexley

the Platypus

Aan ICQ gedacht? Voor je het weet heeft de hele school een ICQ-nummer >:)

Und jeden Tag versagen wir ein weiteres Mal,
und jeden Tag versagen wir ein weiteres Mal.
Wenn ich Du wär, lieber Gott,
und wenn Du ich wärst, lieber Gott,
glaubst Du, ich wäre auch so streng mit Dir?


  • VHware
  • Registratie: Januari 2000
  • Laatst online: 16-08 16:25
Met de MSN Messenger 6 / 6.1 werkt de volgende firewall rule (linux) wel:

/sbin/iptables -A FORWARD -d 207.46.104.20 -j DROP

Als je die gebruikt doet MSN Messenger het niet meer.

207.46.104.20 = messenger.hotmail.com

Ik weet niet of het IP weleens wijzigd overigens.

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 15-08 16:11

chromeeh

the Gnome

kroegtijger schreef op 17 juni 2002 @ 16:20:
Intalleer WebSense en je kan alles mbt internet blokken wat je wilt.......isse simpel dan heh :)
Je moet dan Websense wel updaten....
De oudere versies hebben een exploit waardoor je op geblockte sites kan komen d.m.v de translate functie van Google....

"Some day, I hope to find the nuggets on a chicken."


Verwijderd

Ik ben geen expert, maar hoe denk je progs als icq en dergelijke in het algemeen te blokken? Er zijn genoeg proxy's op de wereld :)

  • mocean
  • Registratie: November 2000
  • Laatst online: 15-08 04:26
chromeeh schreef op 04 december 2003 @ 16:21:
[...]


Je moet dan Websense wel updaten....
De oudere versies hebben een exploit waardoor je op geblockte sites kan komen d.m.v de translate functie van Google....
Ja dat gaat lekker werken om met een MSN server te connecten...

Koop of verkoop je webshop: ecquisition.com

Pagina: 1