¿Cómo impedir la ejecución de EMULE de manera efectiva?

12/01/2005 - 09:54 por Luis Santos | Informe spam
Hola a todos.

Necesito impedir que mis usuarios no puedan salir por el ISA con Emule. Lo
he intentado cerrando los puertos que utiliza Emule, pero esta protección se
salta fácilmente.

Había pensado en comprobar las cabeceras que envía el cliente Emule, pero no
se si funcionará y tampoco sé como implementarlo.

¿Alguna sugerencia?

Gracias a todos.
 

Leer las respuestas

#1 Ivan [MS MVP]
12/01/2005 - 10:06 | Informe spam
Por lo que veo, la configuracion de tu firewall es: permitir todo y luego
denegar. Esta es una mala implementacion de las reglas de acceso, debes
realizarlo de la forma contraria, denegar todo y permitir lo necesario. Si
no lo haces de esta forma, nunca vas a tener un control y seguridad reales.
Hoy es el emule, mañana es el kazaa, al otro el bit torrent, ect, ect, etc
Si empiezas por permitir lo necesario y NUNCA todo el trafico en saliente,
lo unico que te queda por realizar es evitar que esas aplicaciones puedan
funcionar "tunelizadas" sobre HTTP.
Si se trata de ISA 2004:
http://www.microsoft.com/technet/pr...ering.mspx
http://www.microsoft.com/technet/pr...tures.mspx

En el caso de ISA 2000, realizar algo como esto:
http://support.microsoft.com/defaul...-us;891598

Independientemente de la version de ISA, deberias forzar autentificacion
para las peticiones web salientes y utilizar autentificaicon integrada.

Un saludo.
Ivan
MS MVP ISA Server


"Luis Santos" escribió en el mensaje
news:%23ACSHRI%
Hola a todos.

Necesito impedir que mis usuarios no puedan salir por el ISA con Emule. Lo
he intentado cerrando los puertos que utiliza Emule, pero esta protección
se salta fácilmente.

Había pensado en comprobar las cabeceras que envía el cliente Emule, pero
no se si funcionará y tampoco sé como implementarlo.

¿Alguna sugerencia?

Gracias a todos.


Preguntas similares