Toon posts:

MSN blokkeren op proxy

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb al eerder een topic geopend over msn blokkeren op een router... maar aangezien dat niet gelukt is ben ik over gegaan op de proxy... ik wil iedereen bedanken die me geholpen heeft met het zoeken naar de oplossing!!

Maar nu mijn vraag...

Nu ik over gestapt ben op het blokkeren van msn op de proxy server ben ik al een stuk verder gekomen!


Over de proxy server die wij hier draaien:
Jana Server 2.1

Nu heb ik op de proxy server bij user management > disallowed domains
het volgende domein ingevuld:

loginnet.passport.com

Nu kan ik NIET meer inloggen op msn, maar ik kan ook geen hotmail meer gebruiken... en dat heb ik liever wel...

Dus toen ben ik gaan rondneuzen in vorige topics over msn en heb gevonden dat ik de range:

64.4.13.0/255.255.255.0

moet blocken

Nu heb ik dat gedaan (heb wel loginnet.passport.com weer weggehaald) kan ik gewoon nog inloggen op msn... zijn er misschien nog meer ranges die geblocked moeten worden!?

Verwijderd

kan je niet beter de poorten waar gebruik van gemaakt word blokkeren?

Verwijderd

ja, het is verstandiger om gewoon de poorten te blokkeren

Verwijderd

volgensmij heeft dat geen zin omdat msn inlogt op poort 80 als het geen poort kan vinden en het lijkt me dat je die niet dicht wilt timmeren.

Verwijderd

Topicstarter
Je kan idd de poorten niet dicht gooien.... hij gaat dan namelijk over poort 80

Verwijderd

MSN maakt inderdaad gebruik van poort 80.
Een oplossing (maar niet m.b.v. jou proxy server):

iptables -A FORWARD -s 192.168.0.10 -p TCP --dport 1443:1467 -j REJECT
iptables -A FORWARD -s 192.168.0.10 -d 207.46.107.33 -j REJECT
iptables -A FORWARD -s 192.168.0.10 -d 207.46.110.38 -j REJECT
iptables -A FORWARD -s 192.168.0.10 -p tcp --dport 1863 -j REJECT
iptables -A FORWARD -s 192.168.0.10 -p tcp --dport 1513:1525 -j REJECT
iptables -A FORWARD -s 192.168.0.10 -d 66.35.229.204 -j REJECT
iptables -A FORWARD -s 192.168.0.10 -d 65.54.194.118 -j REJECT
iptables -A FORWARD -s 192.168.0.10 -d 207.46.107.34 -j REJECT
iptables -A FORWARD -s 192.168.0.10 -d 208.45.129.195 -j REJECT
iptables -A FORWARD -s 192.168.0.10 -p tcp --dport 1863 -d 0/0 -j DROP
iptables -A FORWARD -s 192.168.0.10 -d 207.46.110.11 -j REJECT
iptables -A FORWARD -s 192.168.0.10 -p tcp --dport 1863 -d 0/0 -j DROP
iptables -A FORWARD -s 192.168.0.10 -p tcp --dport 1601:1603 -d 0/0 -j DROP
iptables -A FORWARD -s 192.168.0.10 -d 64.4.13.0/24 -j REJECT
iptables -A FORWARD -s 192.168.0.10 -d 64.4.0.0/24 -j REJECT
iptables -A INPUT -p tcp -s 192.168.0.10 -d messenger.microsoft.com -j DROP

Zorg dat dit ingesteld staat op de gateway.
Dit is een linux variant maar met een beetje moeite kun je dit ook invoeren op een windows machine. Ik weet zo niet wat voor gateway software dat je gebruikt dus het is een beetje moeilijk te beoordelen.

Veel succes

Verwijderd

Het is toch vaak beter om de volledige ip ranges to blokken omdat single layer 3 regels minder processor tijd nodig hebben dan layer 4 rules.

Hiernaast kun je er rustig vanuit gaan dat er geen intressante dingen op dat cluster gebeuren op msn na.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 16-08 10:56

Kabouterplop01

chown -R me base:all

Hoezo geen hotmail meer gebruiken?
Je kan toch via Outlook gewoon je mail van Hotmail afhalen...:P
Pagina: 1