LINUX.ORG.RU
ФорумAdmin

Как бороться с WinGate


0

0

Подскажите способ бороться с WinGate (т.е. прокси). Есть сеть в которой находятся машины имеющие выход в Интернет и не имеющие. Нашлись умники которые, установив WinGate, дают возможность выходить в Интернет всем, включая тех которым доступа быть не должно.

Подскажите как отрубать трафик, прошедший через прокси, или какой-нибудь длругой способ.


Ответ на: комментарий от anonymous

Административные методы :) уже предприняты. Но хочется эти случаи в дальнейшем предотвратить

Vlas
() автор топика

Вообще, есть несколько способов. Если это идёт через проксю - отловить можно если прокся добавляет свои заголовки в http-запросы (анализируем трафик на предмет этих заголовков). Также поводом для подозрений может быть куча разных User-Agent с одного ip. Если идёт через NAT - можно анализировать TTL пакетов (юниксы стандартно ставят TTL исходящих пакетов в 64, оффтопик в 128, соответсвенно, если мы видим смесь больших и маленьких TTL в исходящих пакетах, или TTL=127 или 63, то это тоже повод для подозрений. Пишут что вроде есть ещё способ анализа TCP sequence numbers - вроде как на основе их тоже можно сделать вывод о наличии NAT, но, по-моему, этот способ работает далеко не всегда - мой линух, к примеру, их назначает случайными. Вообще говоря, однозначных способов обнаружить NAT (равно как и прокси) нет, и при правильной настройке обнаружить даже подозрение наличия прокси/нат довольно тяжело.

slav ★★
()

WinGate надо снести и лишить пользователя администраторских прав.

Vlad_Ts ★★★★★
()
Ответ на: комментарий от Vlas

В поиске это есть. Лучше чем, "настучать по голове" наверное пока не придумали :)

fagot ★★★★★
()
Ответ на: комментарий от Anoxemian

>iptables -A FORWARD -p tcp --sport 3128 -j DROP ?
И что это даст? ;)

anonymous
()
Ответ на: комментарий от Anoxemian

>iptables -A FORWARD -p tcp --sport 3128 -j DROP ? :-)

Мне нужно отличать трафик прошедший ПОСЛЕ прокси, а не ДО прокси.

Задача свелась к следующему. Надо различать трафик, прошедший через прокси (WinGate). Желательно средствами iptables.

Vlas
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.