none
Заблокировать IP запросы наружу. RRS feed

  • Вопрос

  • У меня стоит ИСА Сервер 2006. Мне интересно можно ли узерам которые ходят через ИСУ блокираовать, запросы следуюшего вида.
    Блокироват когда они набирают хттп://ипаддресс ??
    Заранее спасибо.
    13 января 2009 г. 14:55

Все ответы

  • Конечно, можно. Создайте объект типа URL Set в консоли ISA Server Management Console - Firewall Policy - Toolbox. Добавьте в этот набор все запрещаемые адреса. После чего создайте запрещающее правило доступа в политике брандмауэра, в котором в качестве назначения (To) укажите созданный URL Set.

    Creating URL and Domain Deny Lists using ISA Server 2004

    Using ISA 2004 Firewall Domain Name Sets to Control Internet Access

    13 января 2009 г. 15:33
  • Дело в том что я наверно плохо изьяснился. Я хочу заблокировать когда при Method HTTP CONNECT указывается IP аддресс а не FQDN Address то ети запросы блокируются.
    13 января 2009 г. 17:29
  • это врядли получится, можно конечно залочить это все сигнатурами вида http://15*, но вообще так делать не советую. во-первых иса сама блочит запрос по ип если у него есть обратная запись, и этот домен запрещен, во-вторых, можешь столкнутся (и обязательно столкнешься) с ситуацией когда какие то ссылки на сайте не работают, или "картинки не грузяцца", в-третьих использование сигнатур в большом количестве замедляет работу

     

    14 января 2009 г. 7:24
    Отвечающий