The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"нашлись злостные халявщики которые договариваются с владельц..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"нашлись злостные халявщики которые договариваются с владельц..." 
Сообщение от Biglz emailИскать по авторуВ закладки(ok) on 22-Июл-05, 11:12  (MSK)
У меня стоит Squid через него юзеры выходят в Интернет по расписанию, но нашлись злостные халявщики которые договариваются с владельцами безлимиток и ставят у них прокси сервера, выходят впоследствии как реальный юзер. Так вот надо бы закрыть доступ халявщикам, как это сделать? Вариант придти с Будиной или написать директору отпадает!
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "нашлись злостные халявщики которые договариваются с владельц..." 
Сообщение от DukeArtem emailИскать по авторуВ закладки(??) on 22-Июл-05, 11:32  (MSK)
>У меня стоит Squid через него юзеры выходят в Интернет по расписанию,
>но нашлись злостные халявщики которые договариваются с владельцами безлимиток и ставят
>у них прокси сервера, выходят впоследствии как реальный юзер. Так вот
>надо бы закрыть доступ халявщикам, как это сделать? Вариант придти с
>Будиной или написать директору отпадает!
У меня есть догадка, но не уверен что она сработает, вот смотри если кто-то юзает твой сервер с помощью другого прокси, значит скорее всего у него стоит твой как родительский - тебе надо запретить через фаервол все запросы идущие от любого адреса с портом 3128 на твой прокси к порту 3128.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "нашлись злостные халявщики которые договариваются с владельц..." 
Сообщение от Biglz emailИскать по авторуВ закладки(ok) on 22-Июл-05, 11:40  (MSK)
>У меня есть догадка, но не уверен что она сработает, вот смотри
>если кто-то юзает твой сервер с помощью другого прокси, значит скорее
>всего у него стоит твой как родительский - тебе надо запретить
>через фаервол все запросы идущие от любого адреса с портом 3128
>на твой прокси к порту 3128.


Да это конечно вариант! Попробую! Но хочется что то понадежней и вычислить всех ВТО этим занимается что бы потом наказать!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "нашлись злостные халявщики которые договариваются с владельц..." 
Сообщение от DukeArtem emailИскать по авторуВ закладки(??) on 22-Июл-05, 11:56  (MSK)
Да это конечно вариант! Попробую! Но хочется что то понадежней и вычислить
всех ВТО этим занимается что бы потом наказать!
Вычислить по моему мнению здесь можно только переодически сканируя сеть на наличия порта 3128 (один сканирует даже большую сеть очень быстро)
запусти какой-нибудь nmap поставь его в cron и скриптик который будет отделять все найденные адреса... (сложно?!пока больше ничего не предумал)
Удачи!


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "нашлись злостные халявщики которые договариваются с владельц..." 
Сообщение от Junior emailИскать по авторуВ закладки(ok) on 22-Июл-05, 13:52  (MSK)
>Да это конечно вариант! Попробую! Но хочется что то понадежней и вычислить
>
>всех ВТО этим занимается что бы потом наказать!
>Вычислить по моему мнению здесь можно только переодически сканируя сеть на наличия
>порта 3128 (один сканирует даже большую сеть очень быстро)
>запусти какой-нибудь nmap поставь его в cron и скриптик который будет отделять
>все найденные адреса... (сложно?!пока больше ничего не предумал)
>Удачи!


Многоуважаемое сообщество забывает, что:

1. Сервер на клиентской машине может работать и слушать сеть на ЛЮБОМ порту.
2. Если сервер более-мение конфигурируемый, то может принимать запросы ТОЛЬКО от указанных в конфиге пользователей, адресов.
3. Соединение ОТ редиректора (пользовательского сервера) будут с ЛЮБОГО непривелигированного порта, а НЕ с того, на котором он слушает запросы.


Варианты решения (не обязательно помогут):

1. Настроить аутентификацию (большинство тупых редиректоров не работают с ней) на своём сервере.
2. Как было сказано - сканировать сеть для выявления всех аномальных хостов с подозрительно открытыми портами. Заносить их в список запретных. Предварительно так и объяснив пользователям что это за мероприятия и любое своё проявление "доброй воли" они могут сделать последним.
3. Слушать tcpdump-ом трафик, выяснить различие в заголовках пакетов. Соединение от "правильного" клиента к твоему серверу должно иметь отличие от перенаправляемого запроса. Резать коннект по этому признаку.
4. Выделить "безлимитных" пользователей в отдельную подсеть, настроить маршрутизацию. Более идеальный вариант установить активное сетевое оборудование на этом участке, для контроля подозрительного трафика.
5. Настроить DHCP+VPN.
6. Если удастся выделить "безлимитчиков" в отдельную подсеть, установить
на этот сегмент простейший марширутизатор на базе *nix, который будет отсеивать нелегальные запросы и соединения к "неправильным" портам.
7. Административные санкции.

Другие варианты на своё усмотрение.

Удачи.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру