Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Блокировка исходящей почты

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Простой парень



Зарегистрирован: 22.12.2003
Сообщения: 46
Откуда: Ростов

СообщениеДобавлено: Сб Мар 04 2006 22:28    Заголовок сообщения: Блокировка исходящей почты Ответить с цитатой

Есть сеть с выходом в инет через файрвол. Протоколы рор3 и smtp блокированы.
ВОПРОС: Можно ли заблокировать почту реализованную на страницах (Например mail.ru) по протоколу http?
_________________
Привет всем!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вс Мар 05 2006 14:29    Заголовок сообщения: Ответить с цитатой

Вы как-то слабо себе представляете что такое порт и протокол.

Ответ на ваш вопрос: Можно, но только методом блокировки сайта целиком. Почему? Потому что mail.ru и другие почтовые серверы с WEB-мордой по сути обычные WEB-серверы. То, что методом дизайна и умелого использования протокола HTML владельцы этих сайтов превратили эти серверы в почтовые, то это дело владельцев сайта.
С точки зрения сети - это обычный WEB-сайт.

Есть ПО, которое может выполнять блокировку, основываясь на анализе содержимого сайта. Обычно это ПО платное.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
FGeneration



Зарегистрирован: 02.11.2005
Сообщения: 26
Откуда: Moscow city

СообщениеДобавлено: Вс Мар 05 2006 14:50    Заголовок сообщения: Ответить с цитатой

Например Web SurfControl Filter
http://surfcontrol.ru
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Yahoo Messenger MSN Messenger
Dmitry_Karpov



Зарегистрирован: 23.02.2006
Сообщения: 212
Откуда: Москва, Матвеевское

СообщениеДобавлено: Пн Мар 06 2006 18:17    Заголовок сообщения: Ответить с цитатой

Простой парень писал(а):
Можно ли заблокировать почту реализованную на страницах (Например mail.ru) по протоколу http?

Для этого надо заблокировать доступ по протоколу HTTP на сервер Mail.ru. Что тут неочевидно?

and3008 писал(а):
mail.ru и другие почтовые серверы с WEB-мордой по сути обычные WEB-серверы.

Добавлю: "не совсем обычные, а с CGI-скриптами, которые вытаскивают из почтовых ящиков почту и выдают её в виде HTML_страничек".
_________________
Хочу в Хогвардс преподавателем информатики.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Простой парень



Зарегистрирован: 22.12.2003
Сообщения: 46
Откуда: Ростов

СообщениеДобавлено: Ср Мар 08 2006 00:20    Заголовок сообщения: Ответить с цитатой

and3008 - писал - Вы как-то слабо себе представляете что такое порт и протокол.

Не совсем так. протоколы я себе несколько представляю. Хотелось узнать может у всех сайтов предоставляющих доступ по http есть общее что можно было-бы использовать в качестве фильтра. Заблокироав один - пользователи станут пользоваться другим и т.д.
_________________
Привет всем!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Мар 08 2006 14:22    Заголовок сообщения: Ответить с цитатой

Ну по поводу CGI - это фигню ты Дима сказал. Много WEB-морд написано на PHP, ASP, Java и прочей интернет-ерунде.

По поводу закрытия. Я уже говорил про платный софт. Вам даже ссылку дали на оный.
Софт этот имеет проме всего прочего и динамическую базу web-серверов. База обновляется (как у антивирусов). База разбита на категории. Так что вам досточно будет указать какую категорию сайтов вы хотите заблокировать и будет вас счастье.

Желание заблокировать все исходящее понятно. Но увы невозможное.
Для организации утечки любой желающий может у себя на домашнем компе поднять WEB-сервер, выставить наружу тот же OpenWebMAIL, пользователь вашей сети пойдет на сайт по IP-адресу и все отправит.

В общем проблема большая. Пусть служба безопасности думает как сие разрулять. Вам-то чего напрягаться.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Простой парень



Зарегистрирован: 22.12.2003
Сообщения: 46
Откуда: Ростов

СообщениеДобавлено: Ср Мар 08 2006 22:43    Заголовок сообщения: Ответить с цитатой

Андрей - писал: По поводу закрытия. Я уже говорил про платный софт. Вам даже ссылку дали на оный.


Что порекомендуете под Линукс? (Под линуксом организован файрвол).
Клиентские машины отданы на откуп пользователям. (или забрать у них права?)
_________________
Привет всем!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dmitry_Karpov



Зарегистрирован: 23.02.2006
Сообщения: 212
Откуда: Москва, Матвеевское

СообщениеДобавлено: Чт Мар 09 2006 03:04    Заголовок сообщения: Ответить с цитатой

[QUOTE=and3008]Ну по поводу CGI - это фигню ты Дима сказал. Много WEB-морд написано на PHP, ASP, Java и прочей интернет-ерунде. [/QUOTE]
"CGI" - это способ передачи выполняемой на сервере программе параметров (содержимого полей заполненной формы).
"PHP", "ASP", "Java" - это языки программирования.
Где тут противоречия?

Цитата:
Для организации утечки любой желающий может у себя на домашнем компе поднять WEB-сервер

Если способ подключения позволяет. Впрочем, для этого можно арендовать хостинг.

Цитата:
выставить наружу тот же OpenWebMAIL, пользователь вашей сети пойдет на сайт по IP-адресу и все отправит.

А ещё можно отправить инфу по ICQ.
Или принести USB-карточку для WiFi-связи и слить инфу сообщнику, притаившемуся с ноутбуком на улице.
Или залить инфу на флешку и вынести её, засунув в анус (куда вряд ли заглядывают охранники).
Smile


Простой парень писал(а):
Клиентские машины отданы на откуп пользователям. (или забрать у них права?)

В серьёзной конторе админы диктуют юзерам, какой софт может запускаться на их раб.станциях.
_________________
Хочу в Хогвардс преподавателем информатики.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
C37



Зарегистрирован: 09.03.2005
Сообщения: 311

СообщениеДобавлено: Чт Мар 09 2006 14:50    Заголовок сообщения: Ответить с цитатой

Где-то что-то когда-то читал о программе DansGuardian. Ее предлагали для организации "родительского контроля". Еще можно настроить proxy, чтоб не пускал на url, в которых есть компонент "mail". Конечно не 100%, но значительная часть web-mail серверов назывется "mail.что-то_там.xx".
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Мар 09 2006 22:55    Заголовок сообщения: Ответить с цитатой

Да, да. Пользую.
Отлично ловит слова sex и adult.
Отлично!

Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...