瀏覽單個文章
msnskyline
New Member
 
msnskyline的大頭照
 

加入日期: Jul 2005
文章: 7
引用:
作者ni
我是覺得除非設備廠商分析"特徵"的速度跟的上廠商小改版的速度
要不然還是很難防的...就像如果某種IM軟體用某種加密的方法,廠商
要先設法分析,找出規則再分析解碼,這時間就拖的很久了,如果再
三不五時的小改版(變更加密方式),那又要重來一次.....
L7的防火牆可以真正的防止嗎?有網友用過嗎?因為有很多號稱可以
防止的防火牆事實上在測試時或多或少都有問題...因為我的客戶有
試用過,效果都是暫時的,結果他們的最後方式是"走到你旁邊說:你再用就東西收收自己回家吧"...
除非特徵都相同,如果特徵會變的話那真是比較麻煩,而一般中小企業
比較不可能用到L7的防火牆,因為價格因素,而一般比較低階的防火牆
又無法防止,雖然無法防止你用但可以知道是"誰"在用,所以既然公司
不讓你用,最好還是遵守公司的規定吧...



上面有網友提到 tunnel 其實就很難防堵

但是如果像前面有位網友提到的方法user端getway設在內部proxy server
所有的user端都轉向內部proxy server
而內部proxy server只提供 http-cache 那有多神的方法都沒用
user端封包走不出getway一切都枉然,再怎麼加密怎麼欺騙防火牆都沒用

其實,有些user有使用msn的必要,可以好好跟公司溝通,別為難MIS
搞到最後,MIS要保住飯碗 ,user端只會更難過更不方便


 
舊 2005-09-23, 09:38 PM #42
回應時引用此文章
msnskyline離線中