常见问题 服务器的常见问题>>

我的很多用户下载了像HTTP PORT那样的程序,程序和详细资料可以在Http://www.technetva.com/httport/index.htm找到,另一个例子是Socks2HTTP, 可以在http://www.totalrc.com/找到。他们把SOCKS v.5 请求转换成HTTP 请求,并通过 HTTP 代理建立传输通道,从而虚拟地开放了几乎所有tcp端口。我曾经试图通过使用应用内容规则加以限制,但没有任何效果。我如何解决这个问题?

发布时间:2010-11-29 17:39:07

答案:

HTTP端口和Socks2HTTP程序就像是简单的建立一个连接到代理服务器并发送以下字符串到代理服务器:
CONNECT URL:PORT HTTP/1.1
User-Agent: Mozilla/4.0 (compatible; MSIE 5.0; Windows NT)
URL:PORT就是未授权的用户想要连接的服务器。
ISA服务器是支持这种连接方法的,但通过使用默认设置仅仅允许这方法到目的 端口443和563,因此内部用户不能滥用ISA-服务器代理,所以你的用户很可能是连接到了你网络外部的代理服务器。你要做的是屏蔽到允许你的用户建立他们连接的代理服务器的ip地址的访问。你也要考虑屏蔽到默认代理服务器端口: 8080, 3128和socks 1080访问的连接。 另一种解决方案就是仅允许连接到预先定义的目的端口。其它应该屏蔽的就是你到www.http-tunnel.com 和类似服务的连接。 你也应该注意内部的客户端也有可能在他们的家用pc上安装了软件并且从那里建立连接。

本FAQ适用范围

下一步您可以:
查看服务器产品 >>