-
发布时间:2010-10-27 14:08:53
发布时间:2010-10-27 14:08:53
一般传统防火墙对于IM实时通讯(Skype、ICQ、QQ、Yahoo Messanger......)及P2P点对点下载软件(eDonkey、BT、WinMX)的阻挡方式是以过滤Port方式,然而这些软件本身可以透过自动更改Port号方式逃避传统防火墙规范。
通常MSN、Yahoo Messager......等Insatnt Messanger会使用特定TCP Port(如 Yahoo messager TCP 5101埠)倾听peer-to-peer requests,使用者可对此设定防火墙来限制 TCP 埠对内对外的通讯。然而,因为 Yahoo Messager URI 可以内嵌在网页或电子邮件讯息内,因此对 TCP 5101 埠的限制并不能完全解决问题,还必须过滤网页及电子邮件内的“ymsgr:” URI handler才可以有效过滤,同理MSN也是可以透过HTTP、HTTPS......已经开启的服务Port出去,因此防火墙功能必须比对数据内容才可以完全过滤。
友旺MH550/BM550/FW550以上产品已经针对此类IM(Instant Messanger)讯息、MSN、MSN Over HTTP、MSN Over SOCKS、Yahoo Messager、ICQ、QQ......提供行为模式过滤,有别于一般传统防火墙过滤Port方式,让用户再也无法透过更改Port(埠号)方式来使用IM及P2P软件。
使用方式:
使用BM550的“内容管制”功能,步骤如下:
内容管制的功能必须先至选项中选取相关的细项,然后再到管制条例去启动。
例如我想管制所以用户使用eDonkey及MSN,步骤是:
1、内容管制 -> P2P ->勾选 eDonkey
IM -> 勾选 MSN 实时通讯 ->确定
2、管制条例
来源网络地址 Inside_Any
目的网络地址 Outside_Any
服务名称 ANY
管制动作,外部网络端口 允许,所有外部网络接口
流量监控
流量统计
内容管制 => 开启 ->确定
启用内容管制后,对于使用此服务的新用户可以立即生效,但对于内容管制启用前的用户则必须待其联机(Session) 结束后重新再使用时才会管制生效。
例如原有一用户正使用MSN服务,这时BM550启动MSN的内容管制并无法对此用户产生限制,而必须等此用户注销后,再重新登入时才会生效禁止。
一般传统防火墙对于IM实时通讯(Skype、ICQ、QQ、Yahoo Messanger......)及P2P点对点下载软件(eDonkey、BT、WinMX)的阻挡方式是以过滤Port方式,然而这些软件本身可以透过自动更改Port号方式逃避传统防火墙规范。
通常MSN、Yahoo Messager......等Insatnt Messanger会使用特定TCP Port(如 Yahoo messager TCP 5101埠)倾听peer-to-peer requests,使用者可对此设定防火墙来限制 TCP 埠对内对外的通讯。然而,因为 Yahoo Messager URI 可以内嵌在网页或电子邮件讯息内,因此对 TCP 5101 埠的限制并不能完全解决问题,还必须过滤网页及电子邮件内的“ymsgr:” URI handler才可以有效过滤,同理MSN也是可以透过HTTP、HTTPS......已经开启的服务Port出去,因此防火墙功能必须比对数据内容才可以完全过滤。
友旺MH550/BM550/FW550以上产品已经针对此类IM(Instant Messanger)讯息、MSN、MSN Over HTTP、MSN Over SOCKS、Yahoo Messager、ICQ、QQ......提供行为模式过滤,有别于一般传统防火墙过滤Port方式,让用户再也无法透过更改Port(埠号)方式来使用IM及P2P软件。
使用方式:
使用BM550的“内容管制”功能,步骤如下:
内容管制的功能必须先至选项中选取相关的细项,然后再到管制条例去启动。
例如我想管制所以用户使用eDonkey及MSN,步骤是:
1、内容管制 -> P2P ->勾选 eDonkey
IM -> 勾选 MSN 实时通讯 ->确定
2、管制条例
来源网络地址 Inside_Any
目的网络地址 Outside_Any
服务名称 ANY
管制动作,外部网络端口 允许,所有外部网络接口
流量监控
流量统计
内容管制 => 开启 ->确定
启用内容管制后,对于使用此服务的新用户可以立即生效,但对于内容管制启用前的用户则必须待其联机(Session) 结束后重新再使用时才会管制生效。
例如原有一用户正使用MSN服务,这时BM550启动MSN的内容管制并无法对此用户产生限制,而必须等此用户注销后,再重新登入时才会生效禁止。