In probeer de firwall van mijn router " DI-LINK DI-604 " zo in te stellen dat er geen verkeer meer mogelijk met MSN Messenger. Dit lukt mij niet.
Wie heeft tips of kan mij helpen?
DI-604 & Firewall
-
- Administrator
- Berichten: 4143
- Lid geworden op: 15 sep 2002, 09:08
- Locatie: Belgium, Haacht
- Contacteer:
- Snakehit
- Elite Poster
- Berichten: 806
- Lid geworden op: 05 mei 2004, 15:37
- Locatie: Izegem, Belgie
- Contacteer:
kan je de poorten van MSN niet blokkeren?
ja toch, op school doen ze het zo
Mss, ben je hier iets mee?
ja toch, op school doen ze het zo
Service TCP UDP Notes
Windows Messenger - voice (computer to phone) 2001-2120, 6801, 6901 from Q324214. NOTE: 6801 is Net2Phone.
MSN Messenger - file transfers 6891-6900 from Q278887. Allows up to 10 simultaneous transfers.
MSN Messenger - voice communications (computer to computer) 6901 6901 from Q278887
For Windows Messenger in a non-UPnP environment, unfortunately Microsoft requires dynamic UDP ports across a very wide range. This is a tremendous security risk. Try to establish a UPnP environment if possible. Nevertheless, here is what they say To support [audio and video] in both directions through the firewall, all UDP ports between 5004 and 65535 must be opened to allow signaling (SIP) and media streams (RTP) to traverse the firewall.
Mss, ben je hier iets mee?
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Dan blokkeer je wel de webcam, filetransfer en spraak-mogelijkheid, maar messenger zelf blijft lopen (want loopt over poort 80 indien nodig). Je hebt al een firewall met packetfilter (die dus inhoudelijk filtert) nodig om dat te kunnen blokkeren. En MSN Web messenger is al helemaal moeilijk, tenzij door het domein te blokkeren.
- Styno
- Elite Poster
- Berichten: 1440
- Lid geworden op: 06 nov 2003, 17:38
- Locatie: Somewhere over the rainbow....
Wat je kan doen is de messenger authentificatie servers blokkeren....
Gewoon en tijdje sniffen en je komt er wel achter hoe ze noemen en waar ze staan (iprange, ...)
Styno
Gewoon en tijdje sniffen en je komt er wel achter hoe ze noemen en waar ze staan (iprange, ...)
Styno
echo '[q]sa[ln0=aln256%Pln256/snlbx]sb3135071790101768542287578439snlbxq'|dc
echo '16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq'|dc
![Afbeelding](http://folding.extremeoverclocking.com/sigs/sigimage.php?un=styno&t=34517)
echo '16i[q]sa[ln0=aln100%Pln100/snlbx]sbA0D4D465452snlbxq'|dc
weet niet zeker of dit werkt voor iedere msn client (xp - windows - .. ?)
maar zeker wel voor windows messenger en gaim :
logon via gaim , dan zie je dat messenger connecteert naar adres messenger.hotmail.com
en dan :
[root@astaroth root]# dig messenger.hotmail.com +short
207.46.104.20
[root@astaroth root]# route add 207.46.104.20 reject
[root@astaroth root]#
finished.
maar werkt waarschijnlijk niet voor een HW router.
kijk eens of je geen route tabel kan aanmaken/wijzigen
maar zeker wel voor windows messenger en gaim :
logon via gaim , dan zie je dat messenger connecteert naar adres messenger.hotmail.com
en dan :
[root@astaroth root]# dig messenger.hotmail.com +short
207.46.104.20
[root@astaroth root]# route add 207.46.104.20 reject
[root@astaroth root]#
finished.
maar werkt waarschijnlijk niet voor een HW router.
kijk eens of je geen route tabel kan aanmaken/wijzigen
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
meon schreef:En MSN Web messenger is al helemaal moeilijk, tenzij door het domein te blokkeren.
En zo zijn er tientalle gelijkaardige websites die MSN over HTTP doen.
http://www.e-messenger.net/ is er zo eentje bv.
MSN in bijna niet te blokkeren. MSN zoekt gewoon naar een open poort. Als je het wilt blokkeren moet je ook bv poort 80 dicht gooien maar dan kan je ook geen mail meer binnenhalen
-
- Administrator
- Berichten: 4143
- Lid geworden op: 15 sep 2002, 09:08
- Locatie: Belgium, Haacht
- Contacteer:
- Sasuke
- Elite Poster
- Berichten: 4854
- Lid geworden op: 13 aug 2003, 20:25
- Locatie: Vlaanderen
- Uitgedeelde bedankjes: 153 keer
- Bedankt: 332 keer
- Contacteer:
Beste,
Gewoon zoals eerder al gezegd, de website waarnaar MSN Messenger naar connecteert.
In bijlage een screenshot van het tooltje "tcpview" waarop je duidelijk de MSN messenger Server kan zien. Met een outbound filter in je Di-604 kan je deze blokkeren.
Grtz,
Sasuke
Gewoon zoals eerder al gezegd, de website waarnaar MSN Messenger naar connecteert.
In bijlage een screenshot van het tooltje "tcpview" waarop je duidelijk de MSN messenger Server kan zien. Met een outbound filter in je Di-604 kan je deze blokkeren.
Grtz,
Sasuke
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.