Bloquer MSN Messenger - la soluce avec squidguard

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Bloquer MSN Messenger - la soluce avec squidguard

Messagepar ArrakiX » 24 Mars 2006 13:52

Bon on patouille tous depuis un certain temps et les 10000 sujets sont flous... alors voilà l'info.

Sous IpCop après avoir ajouté un module Squidguard (style advanced proxy ou franck78...) il suffit de blacklister les adresses suivantes:

messenger.msn.com
messenger.hotmail.com

Le tour est joué et hotmail continue à fonctionner...

bon des ptits malins auront toujours loisir de passer par des sites proxy genre anonymouse.org ou autres...


Voici quelques liens à bloquer pour être tranquille en partie:

meebo.com
anonymouse.org
e-messenger.net
webmessenger.msn.com

Il y en a plein d'autres mais déjà le travail sera bien fait...

Pour ceux qui veulent bloquer par le biais d'iptables, oubliez, c'est l'enfer!
Dernière édition par ArrakiX le 19 Avr 2006 16:32, édité 1 fois au total.
ArrakiX
Matelot
Matelot
 
Messages: 2
Inscrit le: 24 Mars 2006 13:46

Messagepar maxqc » 16 Avr 2006 17:47

De mon côté, MSN fonctionne quand même ... ( avec UrlFilter )

J'imagine que c'est à cause que mon proxy est en mode transparent ?
IpCop 1.4.10 sur P4 1.8Ghz, 512mo, 20Go.

Copfilter avec Scan virus et spam pour ±1500 mails / jour, OpenVPN ainsi que quelques autres add-ons ( Net-Traffic, AddOns, UrlFilter, AdvProxy et Calamari )
maxqc
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 10 Avr 2006 21:58

Messagepar ArrakiX » 19 Avr 2006 16:35

Logiquement mode transparent ou pas ca devrait pas passer... vu qu'on bloque les serveurs d'athentification. T'as quelle version de MSN ? tu parles bien de MSN Messenger, pas du site MSN rassure moi.
Ton poste de travail il a un acces direct a internet via une passerelle? Genre t'ouvres une ligne de commande dos et quand tu fais ping www.voila.fr ça répond ?
Ca pourrait venir de là...
ArrakiX
Matelot
Matelot
 
Messages: 2
Inscrit le: 24 Mars 2006 13:46

Messagepar Mister-Magoo » 19 Avr 2006 17:09

Si le proxy te bloque l'accés HTTP vers les sites, le ping, même de www.google.com risque de marcher :o
Le proxy ne bloque pas les paquets ICMP à la base ...

De plus, le flux HTTP est bloqué si MSN utilise du HTTP justement, si c'est du HTTPS, ça risque de pas passer via le proxy, et vue que maintenent Microsoft utilisent un protocole à eux et plus ou moins crypté
8) :? c'est pas gagné ...

La meilleure solution est de mettre dans la section hotes statiques, des adresses IP bidon pour les url d'authentification comme ça, le client MSN n'est pas capable de trouver le serveur :D :D

par exemple,
meebo.com ---> 127.0.0.1
anonymouse.org ---> 127.0.0.1
e-messenger.net ---> 127.0.0.1
webmessenger.msn.com ---> 127.0.0.1

Là t'es sur que ça se loggue plus :lol: :lol:
Dis-moi de quoi tu as besoin, va visiter le support technique de Mister Magoo et tu apprendras comment t'en passer
Avatar de l’utilisateur
Mister-Magoo
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 217
Inscrit le: 21 Avr 2005 11:31
Localisation: Leyrieu

Messagepar maxqc » 20 Avr 2006 23:42

Je parle du site www.msn.com .. . hahah non ..

Je viens de comprendre... mes clients sont configurés avec une passerelle ( l'ip green de mon ipcop...) donc ca doit passer outre le filtrage... ce que je ne savais pas... cependant, le filtrage de advproxy et urlfilter fonctionne quand même ... donc c'est seulement le bloquage msn qui ne fonctionne pas... j'imagine que c'est car il utilise un autre protocole que HTTP ...

merci pour votre aide
IpCop 1.4.10 sur P4 1.8Ghz, 512mo, 20Go.

Copfilter avec Scan virus et spam pour ±1500 mails / jour, OpenVPN ainsi que quelques autres add-ons ( Net-Traffic, AddOns, UrlFilter, AdvProxy et Calamari )
maxqc
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 10 Avr 2006 21:58

Messagepar kornfr » 21 Avr 2006 04:51

Bonsoir


en site de messageire il y a egalement

www.iloveim.com a bloquer


sinon j'ai egalement bloque les 2 site que tu propose au debut mais MSN Messenger s'authentifie tjs (dans les log je vois des Adresses ip

a priori en bloquant les adresse ip ca marche mais je te raconte pas le nombre d'adresse ip a bloquer.....
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron