Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Запрет аудио/видео/радио/ТВ

Ответить
Настройки темы
Запрет аудио/видео/радио/ТВ

Аватара для MaxFactor

Старожил


Сообщения: 153
Благодарности: 0


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


У меня стоит MS ISA 2006 Std на Windows Server 2003 Std R2 RU.

Мне нужно было разгрузить канал в Инет, нужно пользователям отключить потоковый аудио/видео/радио/ТВ-трафик.

Есть у меня для этого такое правило:
DenyMedia: действие - Запретить, протоколы - HTTP и HTTPS, откуда - VPN-клиенты и Внутренняя, куда - Внешняя, условие - InternetUsers (группа пользователей выпуска в Инет), OpenInetUsers (группа пользователей выпуска в Инет для исключений этого правила) и стоят Видео, Аудио.

Вот в таком режиме в принципе правило нормально работает, но! Я заметил, что народ откуда-то слушает музон, включает и слушает радио и т.д. Т.е. это правило не все отрабатывает ! и что характерно на мониторе http://monitor.isa я даже этого не вижу.

Я сейчас взял и в условия добавил свой настраиваемый тип и там: video/mpeg, audio/mpeg, и самое главное - application/octet-stream.

Добавление последнего очень сильно жестого ограничил использоване Интернета в целом. Почти ничего нигде нельзя скачать из Инета, нельзя из внешней веб-почты вложения скачать и т.д.

Кто как порешал это проблему ?
Может есть др. варианты зарезания Инета, чтоб погасить медиа-контент ??

-------
icq #: 172000436


Отправлено: 02:07, 02-02-2012

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата MaxFactor:
Кто как порешал это проблему ? »
Я решил данную проблему установкой GFI Webmonitor.

-------
По'DDoS'ил и бросил :-)


Отправлено: 11:05, 02-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Anton04

Ветеран


Сообщения: 2155
Благодарности: 405

Профиль | Отправить PM | Цитировать


MaxFactor,

Всё что вы перечислили это вы сделали ограничения по MIME типам, определить конкретные MIME тип можно в логах (Web proxy) исы. В исе есть уже заложенные по умолчанию MIME типы, но их вы можете дополнить (там действительно есть не все MIME типы определяющие контент video и audio).

А вот application/octet-stream это вы добавили зря, т.к. (вы это поняли сами) он влияет на слишком многое.

Вся соль в том, что MIME тип передаётся сервером отправителя, а не определяется сервером получателя, соответственно если сервер отправителя передаст откровенно недостоверную информацию о MIME типе исходного файла, то и предотвратить его загрузку будет сложно (уже не просто фильтрацией по типам).

P.S. Я сам добавлял отсутствующие MIME типы в разделы video и audio, какие точно уже не помню, но могу выложить xml`ки).

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Последний раз редактировалось Anton04, 02-02-2012 в 16:45.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:21, 02-02-2012 | #3


Аватара для MaxFactor

Старожил


Сообщения: 153
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Telepuzik,
Цитата Telepuzik:
решил данную проблему установкой GFI Webmonitor »
та это само собой, я это писал у себя в посте

Anton04,
Цитата Anton04:
сам добавлял отсутствующие MIME типы в разделы video и audio, какие точно уже не помню, но могу выложить xml`ки »
можно, давай...

А вот про application/octet-stream мне нравится как работает... народ внешней почтой не может вложения высылать - это как-то хорошо для безопасности... но жестковато

Больше никто ничего не скажет, не поделится опытом ?

-------
icq #: 172000436


Отправлено: 00:47, 08-02-2012 | #4


Аватара для Anton04

Ветеран


Сообщения: 2155
Благодарности: 405

Профиль | Отправить PM | Цитировать


Цитата MaxFactor:
можно, давай... »
См. вложение (там video, audio и flash, экспорт сделан с русской isa`ы 2006 std).
Только будьте внимательны, т.к. при импорте заменятся соответствующие ваши типы содержимого, предварительно сделайте экспорт ваших настроек.

Цитата MaxFactor:
Больше никто ничего не скажет, не поделится опытом ? »
У исы больше нету встроенных инструментов слежение за контентом. Она сделана немного для другого.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Последний раз редактировалось Anton04, 16-07-2018 в 13:26.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:42, 08-02-2012 | #5


Аватара для MaxFactor

Старожил


Сообщения: 153
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Люди, нужна помощь.

Сейчас выпустил программеров в группу исключений правил, Инет стал тормозить, народ слушает музыку, на GFI-мониторе нифига не видно !

что делать , помогите ? предлагайте не встроенные инструменты... у меня загрузка канала просто не контролируема...

-------
icq #: 172000436


Отправлено: 17:03, 13-02-2012 | #6


Старожил


Сообщения: 250
Благодарности: 37

Профиль | Отправить PM | Цитировать


MaxFactor, ограничьте скорость товарищам

Отправлено: 20:35, 13-02-2012 | #7


Аватара для MaxFactor

Старожил


Сообщения: 153
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


ugara,
Цитата ugara:
MaxFactor, ограничьте скорость товарищам »
спасибо, мало... а еще ?

-------
icq #: 172000436


Отправлено: 23:55, 13-02-2012 | #8


Аватара для Anton04

Ветеран


Сообщения: 2155
Благодарности: 405

Профиль | Отправить PM | Цитировать


Цитата MaxFactor:
спасибо, мало... а еще ? »
Если встроенными средствами, то это разрешить только определённые сайты. Сторонние средства к исе отношения не имеют.

P.S. А самый правильный метод это административный!

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 10:53, 14-02-2012 | #9


Аватара для MaxFactor

Старожил


Сообщения: 153
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата Anton04:
P.S. А самый правильный метод это административный! »
только отслеживать такое тяжело... ну не может же быть, чтоб небыло никакого выхода...

Может на THG есть что-то ?

-------
icq #: 172000436


Отправлено: 21:31, 14-02-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » Запрет аудио/видео/радио/ТВ

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Управление видео и аудио кодеками dascon Видео и аудио: обработка и кодирование 4 15-12-2009 01:13
[решено] Проблема с видео и аудио sergant138 Непонятные проблемы с Железом 7 18-10-2009 14:14
Мультимедиа - В какой проге делать подмену аудио, видео и сведение аудио и видео? ab Видео и аудио: обработка и кодирование 24 16-02-2009 16:48
Потоковое видео и аудио. SerBep Вебмастеру 11 06-11-2006 02:43




 
Переход