Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » ISA2004 и Исключения интернета

Ответить
Настройки темы
ISA2004 и Исключения интернета

Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


День добрый. Прошу помощи с одним вопросиком. Есть правило которое разрешает весь исходящий траффик определенной группе пользователей. В этом правиле добавил в исключения интернета некоторые сайты, которые съедают много траффика и вообще к работе фирмы не имеют никакого отношения. Просматривая отчет исы был очень удивлен увидев эти сайты в списке 20 самых популярных. Есть какая-то дыра, которая позволяет обойти установленное правило и заходить на запрещенные сайты?

Отправлено: 08:40, 06-08-2010

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Furu:
Есть какая-то дыра, которая позволяет обойти установленное правило и заходить на запрещенные сайты? »
да, лругое правило разрешающее проъождение траффика.
смотреть в Monitoring-Logging, фильтровать по Client IP, к примеру, и смотреть проходит траффик туда или нет и если да то по какому правилу.
насколько я помню даже с sp3 в ISA 2004 не появился Traffic Simulator, так что только так.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:20, 06-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Других правил для данной группы пользователей просто нету. Посещать запрещенные сайты нельзя, сам проверял на одной из машин. В браузере вылезает The page cannot be displayed - мол ошибка исы и тех. инфа по этому поводу.

Отправлено: 11:24, 06-08-2010 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Furu:
Других правил для данной группы пользователей просто нету »
как давно вы ввели запрет и за какой срок сгенерили статистику самых посещаемых сайтов?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 12:01, 06-08-2010 | #4


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Запрет был введен почти 3 недели назад. Отчет сгенерирован за последнюю неделю.

Отправлено: 13:10, 06-08-2010 | #5


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Furu:
Запрет был введен почти 3 недели назад. Отчет сгенерирован за последнюю неделю. »
прямо таки мистика
Цитата cameron:
смотреть в Monitoring-Logging, фильтровать по Client IP, к примеру, и смотреть проходит траффик туда или нет и если да то по какому правилу. »

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:21, 06-08-2010 | #6


Новый участник


Сообщения: 35
Благодарности: 0

Профиль | Отправить PM | Цитировать


Мистика я думал, что возможно с помощью какого-то кода можно обойти правило.
Все равно спасибо

Отправлено: 14:00, 06-08-2010 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Furu:
я думал, что возможно с помощью какого-то кода можно обойти правило. »
можно, но вы будете видеть другие адреса в логах

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 14:02, 06-08-2010 | #8


Старожил


Сообщения: 280
Благодарности: 72

Профиль | Отправить PM | Цитировать


Цитата Furu:
Есть какая-то дыра, которая позволяет обойти установленное правило и заходить на запрещенные сайты? »
Все зависит от того как ты закрывал сайты и как пользователи у тебя выходят в интернет. Один способ точно знаю. Но это не дыра, а фича .

Отправлено: 15:29, 06-09-2010 | #9


Новый участник


Сообщения: 6
Благодарности: 1

Профиль | Отправить PM | Цитировать


если закрывать сайты по URL то, например, в правиле указан ya.ru, а пользователь заходит по www.ya.ru? тогда его пустит. закрывать либо доменами, либо *
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:02, 20-10-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » ISA2004 и Исключения интернета

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
C/C++ - исключения в Builder C++ 6 (банальная вроде штука) Kelasant Программирование и базы данных 2 19-01-2012 21:38
Интерфейс - [решено] Исключения для программ в режиме электропитания atego177 Microsoft Windows 7 5 01-02-2010 19:47
Как создать исключения в групповой политике тольо для одного компа? mr.R Microsoft Windows NT/2000/2003 5 13-03-2009 09:00
[решено] 2003R2+ISA2004+CITRIX Jekael ISA Server / Microsoft Forefront TMG 11 15-03-2007 16:00
[решено] Реально ли добавить исключения в Windows Firewall? mickmack Автоматическая установка Windows 2000/XP/2003 6 09-05-2006 00:22




 
Переход