LINUX.ORG.RU

Ограничения видов трафика - неужели это все так, для наивного юзера?..


0

0

Я в отчаянии :(

Вот, рядом Obidos расказывает, как обойти ограничение на закрытые потры IRC, еще где-то там кто-то говорит, что прилепив к mp3-файлу суффикс запроса, а то и просто пробел, можно тянуть музыку, несмотря на ограничения прокси-сервера. Да и вообще ничто не мешает юзеру юзать левый прокси на каком-то 1234 порту... ну и т.д...

Я-то понимаю, что до уровня Obidos'а и мне и разным кулц-хацкерам еще расти и расти, но... Кто гарантирует, что завтра на каком-то ftp.kulc-xaker.fuck.off не появится тупая прога, которая одним кликом делалет все сама? И ведь такого добра хватает!

Я не говорю об идеале, понятно, что в теории на любую защиту есть методы взлома, но:

Неужели дав доступ в инет юзеру, фактически я ПОЛНОСТЬЮ развязываю ему руки, если у него есть капля ума, время и желание???

★★★★★

Настоятельно рекомендую почитать про инкапсуляцию протоколов - станет еще страшнее :)

anonymous
()
Ответ на: комментарий от fagot

Например, как tcp пакеты упаковывают в icmp...

З.Ы. Я не тот анонимус, которого ты спрашивал, так по ходу ответил...

anonymous
()
Ответ на: комментарий от anonymous

А ещё лучше -- как TCP упаковывать в DNS-запросы/ответы.

anonymous
()
Ответ на: комментарий от anonymous

Ну, я надеюсь, что чтобы паковать TCP в DNS-запросы - это нужно сервер иметь, который их разпаковывает и таких немного и их отловить можно :) Я, это - того, надеюсь....

С почтой веселее, конечно же. Я об этом думал... да не надумал ничего :)

Но ведь на мне мир не сошелся!!! КАК ЖЕ СО ВСЕМ ЭТИМ ВСЕМ БОРЮТСЯ?

Или это только новички, вроде меня, херней маются?..

fagot ★★★★★
() автор топика
Ответ на: комментарий от fagot

зачем боротся ?

Все очень просто, отрубаеш юзера от инета. Начальник отдела ИТ звонит начальнику этого юзера и грит. Жду от вашего пользователя объяснительную записку какого черта в рабочее время пользователь развлекается в инете с росписью данного начальника на этой объяснительной. Желательно еще приложить ценник за развлечения.


А что у вас еще не увольняют народ который транжирит бабки конторы ?

anonymous
()
Ответ на: комментарий от fagot

> КАК ЖЕ СО ВСЕМ ЭТИМ ВСЕМ БОРЮТСЯ?

Помните, у Жюля Верна упоминался спор снаряда и брони? Примерно так и тут.

Выражаясь "народно", на каждую хитрую задницу найдется болт с левой резьбой, а на каждый хитрый болт с левой резьбой найдется задница с лабиринтом.

Борются комплексом методов: административно+"файрволльно". Если вкратце, то при приеме сотрудника на работу ему дают ознакомиться с Правилами пользования сетью организации, где четко прописано, что можно, что нельзя, какие поощрения и наказания. И так далее. Юзер подписывает (не хочет подписывать -- ПНХ, уволен), тем самым принимая на себя ответственность за свои действия.

"Качальщики" видны сразу по довольно постоянному трафику (трафик чистых "серферов" весьма "рваный"). P2P-сети рубятся путем http://mega.ist.utl.pt/~filipe/ipt_p2p/.

Главное -- правильная политика кнута и пряника.

Obidos ★★★★★
()
Ответ на: комментарий от Obidos

Добавление: ословоды, козоводы и прочие P2P-шники отлавливаются легко: у них неимоверное количество _коннектов_.

Obidos ★★★★★
()
Ответ на: комментарий от Obidos

2Obidos : спасибо за ссылку. век живи - век учись. :)

sasha999 ★★★★
()
Ответ на: комментарий от fagot

А легко борюсь. Юзеры ходят в инет через VPN соединения, у каждого свое имя и пароль, так что при обнаружении "криминальной" активности ясно кого увольнять :) Из-за аутентификации отмазки типа "кто-то за мой компьютер сел" больше не катят. У каждого своя квота на и-нет, пока из нее не вылазят никого не волнует чем они занимаются.

Использовать http прокси для ограничения активности юзеров я не люблю, так как в природе существуют отличные от http протоколы которые бывают нужны людям для работы, но иногда приходится так поступать.

В другой конторе где я когда-то работал боролись с порнографией и любителями качать музыку и видео при помощи squidGuard'а на прозрачном прокси. За всеми юзерами конечно не уследишь, но самых активных по статистике я проверял на предмет "нелегальных" запросов. Если замечал туннелирование или еще какую гадость, то дальше с ними боролись административными методами. Не-http трафик так же учитывался, так что прокси с левыми портами народ не спасали.

100% эффекта все это не дает, но сильно помогает.

anonymous
()
Ответ на: комментарий от anonymous

да у меня тоже люди по VPN и я за собс-но траффик не волнуюсь, мне так, для понимания сути... яж не волшебник, а только учусь :)

fagot ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.