安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能对比
下载中心
购买咨询
客户列表
关于安企神

关于ISA网络中封锁QQ与迅雷的方法

更新时间:2022-07-15 16:34:37


本文简介:在网上看到好多关于用isa 2004封锁QQ封不住的问题,在这里,我想把我的经验分享出来。  我单位的内网现在就是用isa2004进行管理的,我给内网用户做的是防火墙客户端+webproxy客户端,没有 做SecureNAT客户端。isa2004做在了单位的内网里面。单位内网的IP地址是10.8.46.1-10.8.46.255,我的ISA服务器的IP是10.8.46.45。子网掩码是:255.2

关于ISA网络中封锁QQ与迅雷的方法

在网上看到好多关于用isa 2004封锁QQ封不住的问题,在这里,我想把我的经验分享出来。
  我单位的内网现在就是用isa2004进行管理的,我给内网用户做的是防火墙客户端+webproxy客户端,没有
做SecureNAT客户端。isa2004做在了单位的内网里面。单位内网的IP地址是10.8.46.1-10.8.46.255,我的ISA服

务器的IP是10.8.46.45。子网掩码是:255.255.252.0,默认网关是:10.8.45.1.我建了一个dns,10.8.10.244,

将内网的dns请求转发到isp提供的dns服务器上。
  我在ISA里建立了一条访问规则,允许内部用户访问外网,但是,我只开了三个协议,FTP,HTTP,HTTPS。
     这样,我内网的所有用户要访问外网的话,必须通过ISA 2004,访问出去的协议只有上面那三个,然后我对

允许内部用户访问外网的那条规则进行配置,在那条规则上用鼠标右击,然后在弹出的菜单中选择配置HTTP,在

弹出的对话框中,选择签名选项卡,在里面写上tencent.com,这样,所有内网用户通过isa2004代理上QQ就已

经被封死。我也没有做一些资料上写的那些封堵腾讯服务器IP的规则,这主要是因为所有的内网电脑都是用的

防火墙客户端+webproxy客户端的原因吧。我给内网电脑装的防火墙端客户端是老版本的,即isa2000带的客户

端,并非isa2004的客户端。具体原因是,以前用ISA 2000,后我将ISA2000升级为ISA 2004,由于内网电脑太多

,又是工作组环境,所以就没有换客户端。
 


 关于QQ使用80代理的问题,我是这么解决的,在为允许内部用户访问外网的那条规则配置HTTP的对话框中

,选择,方法选项卡,然后选择阻止指定的方法,然后添加这个方法CONNECT(注意大小写)。这回使用

HTTP80代理QQ就无法登录了,问题解决。或者再添加一个218.18.95的签名,同样是阻止这个218.18.95的签名

,这样就OK了。这个问题出现在使用SecureNAT客端的电脑上,后来,我统一换成了防火墙客户端+webproxy

客户端。不使用SecureNAT客户端后,使用tencent.com封锁QQ后,至今未发现有员工在未经本人允许情况下,

使用QQ。
  附:ISA Server中的三种客户端为防火墙客户端(需要在电脑上安装isa防火墙的客户端)。    

webproxy客户端,只要在IE浏览器中设置即可。SecureNAT客户端,这种客户端较简单,只要将默认网关指向

ISA服务器即可。这样的话,就必须建议内部DNS服务器,将内网用户的DNS请求转发到ISP的DNS上即可。

ISA并不能完全封住迅雷。因为如果封住迅雷,很可能连网也上不了。只能将3076-3078这三个端口封住,让迅

雷不能查询侯选资源,这样,可以缓解一下迅雷下载时的带宽占用。
关于BT,只要在为外网访问规则配置http的设置里将BT种子文件的扩展名阻止一下。


补充,利用签名封堵BT
   当BT客户端下载时,必须进行tracker进行查询,tracker通过http get命令的参数来接收信息,而响

应给对方的是Bencoded编码的消息。而在http请求的数据包中,包含了带有BT特征的头(User-

Agent):BitTorrent。鉴于此,在ISA 2004中,在允许访问外部网络的那条规则上,右击,选择配置http,在签

名里添加一个BT的签名,名称我起的是BT,查找范围为请求头,http头为User-Agent,签名为BitTorrent


关于迅雷,用天网在ISA代理服务器上封信3076-3078这三个端口后,可以在ISA里设置一下每个客户端较

大的TCP和非TCP连接数,进一步减少使用迅雷对内网的影响。

立即下载试用

盘点:5款综合性网络监控工具及功能优势

盘点:5款综合性网络监控工具及功能优势

网络监控工具是网络工程师和管理员必须关注的工具,今天这篇文章,快快小编就来为大家介绍5款综合性的网络监控工具,欢迎收藏。

盘点:5款综合性网络监控工具及功能优势

一、安企神软件

这是一款功能强大的电脑监控软件,可以实时监控电脑的活动,包括应用程序的使用、网站访问记录、文件的创建和删除等。它还具有远程监控、远程桌面、屏幕录制、聊天记录监控等功能,能够帮助企业实现员工监管,提高工作效率。软件还具有屏幕监控、应用程序监控、文件监控等多种功能,可以满足企业的需求。

功能特点:

1、聊天工具审计: 还支持对员工电脑上的所有聊天工具的聊天记录进行实时监控和记录,支持目前市面上主流的所有聊天工具(包括微信、qq、钉钉、企业微信等等)。

2、邮件外发审计: 支持对邮件的外发进行审计,如果邮件中涉及了违规字和违规内容,自动阻止邮件的外发,还可以限制邮件外发附件。

3、上网访问控制: 可以自定义设置网站的黑白名单,设置完成后可以限制员工上班时只能访问哪些网站或者限制员工上班时不能访问哪些网站。

4、应用程序管控: 可以自定义设置程序的黑白名单,设置完成后可以限制员工上班时只能使用哪些软件或者限制员工上班时不能使用哪些软件。

盘点:5款综合性网络监控工具及功能优势

二、中科安企软件

中科安企软件是一款集电脑监控、应用程序监控、键盘记录和屏幕监控于一体的电脑监控软件,主要针对金融、政府、能源等领域的大型企业和机构。它具有多种监控和管理功能,能够帮助企业实现对员工的全面监控和管理。

盘点:5款综合性网络监控工具及功能优势

三、域智盾软件

它是一款适用于企业用户使用的电脑监控软件,支持上网监控、聊天监控、上网行为管理等功能。它可以帮助企业记录并且管理员工电脑的开机操作,支持远程管理员工电脑,并且支持对于企业网络进行管理。

盘点:5款综合性网络监控工具及功能优势

四、网管家软件

网管家是一款功能非常齐全的电脑监控软件,管理人员可以通过这款软件实现对终端的屏幕监控、聊天监控、网页访问过滤、文档加密保护等功能,可以帮助企业规管理人员实时了解终端电脑运行情况,规范员工不当上网行为。

五、AppNeta

AppNeta Performance Manager是一个网络监控工具,它使用深度数据包检测来超越NetFlow。AppNeta的深度数据包检测引擎可以识别2000多种应用程序,并将分析结果发送到云平台,提供实时诊断并报告详细信息和性能问题。TruPath定期发送数据包,以监控从网络一端到另一端的每条路径。

盘点:5款综合性网络监控工具及功能优势

以上信息就是今天为大家推荐的五款电脑监控软件的功能和应用,如果还有什么想要知道的,可以在下方评论留言给小编~


本文为收集整理,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。https://www.wgj7.com/cjwt/11910.html