Toon posts:

HTTP tunnel en firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het blijkt mogelijk te zijn op met HTTP tunneling software via poort 80 door de firewall te komen. Interne gebruikers kunnen zo bijvoorbeeld met KAZAA ongewenste files binnen halen.
Waardoor veel bandbreedte gebruikt worden voor ongewenste verkeer

Is HTTP-tunnelingen op een manier tegen te houden met een checkpoint FW1 firewall. of een proxy server

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Je zou om te beginnen kunnen proberen om de public HTTPport servers te blocken in je firewall.
Dan heb je iig tijdelijk even wat ruimte om dieper te gaan zoeken naar een juiste oplossing.
Gezien het feit dat ik meerdere malen gelezen (en ondervonden) heb dat zelfs HTTPPort niet altijd door een firewall/proxy heeb kan, lijkt het me dat het wel zou moeten kunnen.

Braaikamer - Smoke&BBQ


  • fetcher
  • Registratie: Juni 2002
  • Laatst online: 19-06 08:17
Misschien een goed idee om het even zelf op te zetten of te testen en met een sniffer te kijken wat je langs ziet komen en of je het eventueel kan blokken.

-edit-
urltje gevonden van http tunnelsoftware via google, misschien heb je er niets aan mischien ook weer wel :P
http://www.nocrew.org/software/httptunnel.html
-/edit-

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

Ik heb het nog niet gezien en gedaan, maar volgens mij moet het al voldoende zijn als je er gewoon simpel een proxy tussen zet... Aangezien tunnels altijd 2 zijdig een connectie open wil zetten, zal heen misschien wel gaan, maar terug komt bij de proxy en die snapt dat niet, dus wordt gedropped...

Ik ben geweldig.. en bescheiden! En dat siert me...


Verwijderd

Bij ons op werk loopt http verkeer via een proxy. Als je aan de andere kant een machine hebt die op poort 80 luistert, kun je een tunnel opbouwen van binnen naar buiten.
Het verkeer dat terugkomt, gaat over dezelfde tunnel.
Een tunnel van buiten naar binnen opbouwen gaat idd niet (laat je firewall niet toe... hoop ik)
Op die manier kon ik gewoon SSH naar buiten doen :)

Verwijderd

Ik denk dat je ten eerste een beleid moet stellen mbt de software die gebruikers op hun desktop mogen hebben, het zou wat mij betreft al not done zijn als iemand Kazaa uberhaupt kan installeren op z'n werkplek.

Ik weet verder niet hoe jullie netwerk in elkaar steekt maar ik zou er in eerste instantie voor zorgen dat er geen shit als Kazaa en http-tunnel geinstalleerd kan worden.

Ga eens met je chef/manager whatever spreken om een soort van policy mbt tot dit soort praktijken op te stellen.
Het is immers iets wat ze niet behoren te doen onder werktijd, zo'n probleem hoef je niet altijd op een technische manier op te lossen maar eerder op management niveau (mogelijk ook een combi van, zorgen dat er niks geinstalleerd /gedownload kan worden)
Pagina: 1