Capar Kazaa

18/06/2004 - 12:47 por Gustavo Palacios | Informe spam
Hola, estoy intentando capar el Kazaa en mi red con el ISA,
he leido en algunas news y he visto en páginas por ahí, como
hacerlo.

Además he seguido todos los pasos que me dan algunas páginas.
Hasta incluso he chequeado los puertos de conexión con el netstat.

Pero la gente de mi empresa se sigue conectando. Como puedo filtrar
todo esto??

Por defecto, en mi ISA, tengo habilitados todos los protocolos y todas
las reglas de sitio y contenido. He visto que afecta al puerto 1214, le he
capado, pero se sigue conectando a él desde el equipo que ejecuta el p2p
en cuestion

Un saludo


____________________________________________________
Remitente del mensaje: Gustavo Palacios San Felipe
E-mail: GustavoPalacios@GustavoPalacios.com
Web: http://www.GustavoPalacios.com/
 

Leer las respuestas

#1 Ivan [MS MVP]
18/06/2004 - 13:01 | Informe spam
Por defecto, en mi ISA, tengo habilitados todos los protocolos y todas
las reglas de sitio y contenido.



Hola Gustavo, la verdad es que permitir todo no es nada recomendable. Es tan
importante controlar lo que puede entrar como lo que puede salir. Deberias
replanteartelo y permitir en las reglas unicamente lo necesario, al menos en
las reglas de protocolo, otra cuestion es que permitas en las de sitio y
contenido, todos los destinos
Para no permitir el uso de Kazaa crea esta definicion de protocolo:
Protocolo: TCP
Direccion: Outbound
Puerto 1214

Crea una regla de protocolo que deniega la definicion anterior y la aplicas
a "any request".
Este metodo de hacer las cosas es un poco lo de "pan para hoy, hambre para
mañana". Hoy te ha tocado el Kazaa, mañana sera el emule, al otro el
gnutella, dias despues el filetopia, etc, etc,etc es la historia
interminable. Si un usuario necesita para realizar su trabajo HTTP y HTTPS,
porque motivo hay que permitirle todo el trafico IP ?

Un saludo.
Ivan
MS MVP ISA Server


"Gustavo Palacios" escribió en el
mensaje news:
Hola, estoy intentando capar el Kazaa en mi red con el ISA,
he leido en algunas news y he visto en páginas por ahí, como
hacerlo.

Además he seguido todos los pasos que me dan algunas páginas.
Hasta incluso he chequeado los puertos de conexión con el netstat.

Pero la gente de mi empresa se sigue conectando. Como puedo filtrar
todo esto??

Por defecto, en mi ISA, tengo habilitados todos los protocolos y todas
las reglas de sitio y contenido. He visto que afecta al puerto 1214, le he
capado, pero se sigue conectando a él desde el equipo que ejecuta el p2p
en cuestion

Un saludo


____________________________________________________
Remitente del mensaje: Gustavo Palacios San Felipe
E-mail:
Web: http://www.GustavoPalacios.com/


Preguntas similares