如何用ISA 限制客户端使用代理服务器上网

lyt319 2010-05-25 08:49:56
公司里有一些机器可以上网,其它的不可以.总是用人在可以上网的机器上安装代理,来共享上网.怎么样才可以限制它们这样做呢? 如果IS0不可以,还有其它服务程式可以做到吗?
...全文
196 4 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
fenglihua 2010-06-26
  • 打赏
  • 举报
回复
汗,我就是帮你顶的呀
lyt319 2010-05-25
  • 打赏
  • 举报
回复
如果可以敲诈就好了.如题,你不可以天天上班就做这个吧,会累死人的.
就是just4 2010-05-25
  • 打赏
  • 举报
回复
"总是用人在可以上网的机器上安装代理",既然别人都用了代理,用ISA又怎么控制呢

要么直接把能上网的用户全部关闭,要么限制能上网的用户安装代理,否则,由于别人是代理上网的,对外而言,IP就只有一个

对于安装代理的用户,直接一个端口扫描工具就可以检测到对方了,直接上门敲诈就行,
xman_78tom 2010-05-25
  • 打赏
  • 举报
回复
首先在网络中抓包分析这些通过二级代理上网的数据报文,看看在这些 http 请求报文中有没有什么特征字符。
根据这些特征字符配置 http 筛选器(配置签名),让 ISA 阻止具有此特征的 http 报文。
X-Router(超级软路由) 7.4   支持同一运营商宽带叠加、不同运营商带宽叠加,自动寻路(不需路由表)。   支持单网卡多ADSL出口拨号。   支持借线功能(拨号)。   具有智能QoS功能。自动实时调整带宽,任何人使用迅雷、P2P等,不影响 别人上网速度。   具有智能行为流控功能,不用特征码智能识别网络、P2P等等,实现 不卡、网页飞快、流畅、P2P不限使用。   应用分流功能。不需要安装客户端,可实现P2P流量走指定的一条或多条线路。   应用分流功能。不需要安装客户端,可以实现网页下载、网页走指定的一条或多条线路。   上行分流功能。能够实现ADSL上行数据走光纤,下行数据走ADSL。   支持每台机器上下行带宽分别控制。   具有DNS域名解析缓存,能够将客户机解析域名的时间缩短到 0.1 秒以内。   抗ARP攻击、洪水DDOS攻击等。不需要安装客户端。   能够同时按用户帐号 、VLAN号、MAC地址、IP地址使用控制策略,控制每台上网机器。   支持连接数限制、发包速率控制等控制功能。   强大的端口映射功能。无网关机器也可映射,多条线路可同时映射到内网一台机器端口。   支持防运营商封锁共享功能(不保证所有地区都可行,请自行测试)。   强大的策略路由功能(即端口分流功能)。   内置DHCP服务能够按VLAN号分配不同网段IP地址。   能自动检测内网中非法存在的DHCP服务器、PPPOE服务器、ARP欺骗等,并给予提示。   具有控制台管理界面和WEB管理界面两个平台,可根据喜好使用。   可向客户机推送通知等信息。(免费版会显示X-Router提示)   支持任何具有WEB缓存功能的代理服务器ISA,Squid),并且能够与智能QoS完善集成。   (免费版只支持一个WEB缓存服务器,付费版最多支持8组服务器负载均衡)   具有IP+MAC地址绑定功能,能够跨VLAN进行绑定,并能禁止用户随意修改IP地址。   免费版会在客户机访问baidu,google时显示广告。(付费版没有广告)   可根据星期来设置不同的控制策略,以满足一周不同日期的管理需要。   内置PPPoE拨号服务器,可防一切ARP病毒欺骗。   内置WEB登录服务器。可强制客户机登录上网。   可设置用户上网到期时间,到期前一星期自动弹出提示。

6,211

社区成员

发帖
与我相关
我的任务
社区描述
windows网络管理与配置
社区管理员
  • 网络管理与配置社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧