"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

HTTP Tunnel

Baxter20 01.10.2002 - 11:47 658 9
Posts

Baxter20

Big d00d
Avatar
Registered: Jul 2002
Location: Gpk
Posts: 311
Kennt irgendwer eine vernünftiger Lösung wie ich HTTP Tunneling unterbinden kann?`(Sprich das die Leute mit einen Tunnel aufmachen und dann zb FTP usw übers Proxy port fahren?)

Mfg Baxter

FIREBIRD

GOT BOOST?
Avatar
Registered: Jun 2001
Location: Ländle
Posts: 714
es gibt natürlich die möglichkeit SSL zu verbieten, das schränkt die user jedoch extrem ein!
die andere ist den ssl traffic zu limiten z.b auf 1-5Kbyte/s da machts dan den usern auch keinen spaß mehr!
oder ne proxy list nehmen und diesen ip adressen für connects nach außen sperren.
leider sind das alle nur so "halbate" lösungen, aber imho gibts noch nichts um des 100% abzudeken.
mfg

Baxter20

Big d00d
Avatar
Registered: Jul 2002
Location: Gpk
Posts: 311
joh diese lösungen sind mir auch schon in den sinn gekommen.. aber ich kann die entwickler in der firma nicht dermassen einschränken...

hast du erfahrungen mit proaktiven firewalls? das wär glaub ich auch eine lösung.

FIREBIRD

GOT BOOST?
Avatar
Registered: Jun 2001
Location: Ländle
Posts: 714
also ich würd sagen eher beschränkt!
hatte kontakt mit der Bastille und der IBM secureware

Baxter20

Big d00d
Avatar
Registered: Jul 2002
Location: Gpk
Posts: 311
mir is grad was billiges eingefallen... ich verlange von jedem der über den proxy drüberwill eine authentification und die wird bei jedem mitarbeiter ein mal eingetragen und die weiß einfach keiner.. dann könnens mit ihren tunnel dings abrauschen

FIREBIRD

GOT BOOST?
Avatar
Registered: Jun 2001
Location: Ländle
Posts: 714
damit stellst dr aber selbst ein bein!!!
wenn ein user mal das häckchen für PWspeichern rausnimmt kannst schon wieder hinrennen!

Baxter20

Big d00d
Avatar
Registered: Jul 2002
Location: Gpk
Posts: 311
das user der das macht darf nimmer surfen.. aus:D

btw. ein browser schickt sowas wie einen user agent mit oder? den könnt ma doch authentifizieren am proxy.. oder irre ich mich?
Bearbeitet von Baxter20 am 01.10.2002, 13:36

FIREBIRD

GOT BOOST?
Avatar
Registered: Jun 2001
Location: Ländle
Posts: 714
könnte man jedoch dieser lässt sich sehr leicht fälschen!
mit proggies wie httpport oder ähnlichen hast da kein prob!
bei denen kannst sogar auswählen welchen browsertag sie an den proxy senden sollen!

Baxter20

Big d00d
Avatar
Registered: Jul 2002
Location: Gpk
Posts: 311
mah.. fallt sonst wem was ein?

FIREBIRD

GOT BOOST?
Avatar
Registered: Jun 2001
Location: Ländle
Posts: 714
Du bist ja nicht der Erste, der das tunneln unterbinden will!
aber eine paradelösung gibts hald ned!
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz