Gaat een proxy langs de firewall of wordt het geregistreerd

Pagina: 1
Acties:

  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 11:39
Mijn vraag is of een firewall een registratie maakt als je een anonieme
proxy gebruikt. Ik wil namelijk weten of een firewall het in de
gaten heeft dat iemand een proxy gebruikt of dat het door middel
van een tunnel omzeild wordt.

Een (geavanceerde)firewall met een log-optie logt namelijk alle verbindingen
en wat er doorheen wordt gestuurd, van wie het af komt en naar wie het toe
gaat. Mijn vraag is of de firewall ook een log maakt van een proxy die
gebruikt wordt en of die kan zien dat iemand een proxy gebruikt en wat er
doorheen gestuurd wordt.

Mijn ervaring met bijvoorbeeld school is dat als je een game-site
opzoekt hij wordt geblocked door de software die er op staat, maar
als je in internet explorer een proxy invult dan zijn de websites
wel bereikbaar.

Hier wordt dus de software voor de gek gehouden omdat de request
niet daar die server gaat, maar naar een andere. Mijn vraag is
daarom ook of een firewall dit registreert of niet.

  • job
  • Registratie: Februari 2002
  • Laatst online: 10:03

job

De reden dat zo'n site niet geblokt wordt, is omdat hij via die proxy gaat.
Het blok programma kijkt alleen waarmee er verbinding wordt gemaakt (in dit geval met de proxy).
Hij kijkt dus niet naar de inhoud van de pakketten, (dat kost te veel cpu verbruik).

Wil jij deze game sites toch blokkeren, dan zul je de gebruikte proxy's moeten blokken.
Maar aangezien er honderden proxy's te vinden zijn voor jou een onmogelijke oplossing.

[ Voor 16% gewijzigd door job op 27-05-2004 19:38 ]


  • Cardinal
  • Registratie: Maart 2002
  • Laatst online: 11:39
Wil jij deze game sites toch blokkeren, dan zul je de gebruikte proxy's moeten blokken.
Maar aangezien er honderden proxy's te vinden zijn voor jou een onmogelijke oplossing.
Het gaat me niet zo zeer om het blokken van de proxy's, maar of de firewall kan zien dat er een een proxy wordt gebruikt, welke data er naar toegezonden wordt en van wie het komt en naar wie het toe gaat (de proxy).

Dus of de firewall het gebruik van een proxy opmerkt en daar een melding van maakt.

[ Voor 4% gewijzigd door Cardinal op 27-05-2004 19:46 ]


Verwijderd

Als het goed ingericht staat zou je niet eens een andere proxy kunnen gebruiken lijkt mij. Het zou zo moeten zijn - en ik denk dat dat ook zo is als het goed ingericht is - dat je proxy binnen je school/bedrijfs netwerk de enigste weg naar buiten is. Een andere proxy kiezen zou dan niet werken simpel gezegd. Verder kan ik me voorstellen dat achter zo'n proxy zich in ieder geval een firewall bevind die het buiten netwerk echt verbind met het binnen netwerk. De firewall zal alleen connecties toestaan vanaf de proxy en de terugweg State Established ofzo.

Beide bevinden zich in een DMZ zone lijkt mij zodat je ook het IP adres van de proxy niet zou kunnen spoofen naar de firewall toe.

Hoe het ook zei, de proxy kan volgens mij prima loggen welke websites bezocht worden en een firewall zou het ook kunnen loggen als ze dat zouden willen.

Volgens mij is de inrichting zoals jij die beschrijft al niet eens goed. DAt is mooi natuurlijk :)

Verder puur theoretisch lijkt het mij best mogelijk door een proxy te tunnelen. Ik zit daar zelf ook wel eens over te denken om het te testen maar ik moet even wat vrije tijd ervoor hebben. Misschien dus in de vakantie periode. Als meer mensen hier theorieen over hebben of het al gedaan hebben... Ik ben benieuwd :)


Just my thoughts.

  • BoGhi
  • Registratie: Juli 2002
  • Laatst online: 21-09 10:42
Ik vraag me even af of je de firewall bedoeld die 'bij jou' draait (en jou verkeer als uitgaand ziet), of de firewall van een server waar je heen wilt (inkomend verkeer), evt. via een anonieme proxy.

Programmers don't die. They GOSUB without RETURN