PDA

View Full Version : Làm thế nào để chặn thông tin post ra bằng port method qua port 80



cinderellagcs
14-02-2003, 12:01
Làm thế nào để chặn thông tin post ra bằng port method qua port 80. Help me !!!

dangquangminh
14-02-2003, 23:51
Nếu gateway của bạn dùng là của Cisco, bạn có thể dùng tính năng NBAR. Khi đó gateway của bạn có thể "nhìn vào" nội dung của từng http session và từ chối kết nối đến web site tương ứng. Các truy cập đến các web site khác vẫn sử dụng bình thường.

Thân mến

nganld
15-02-2003, 00:26
Sử dụng ACL được không vậy bạn dangquangminh? ( Ý mà tên bạn giông tên thầy Minh ở Saigon CTT).

yuna_admirer
15-02-2003, 11:12
Sử dụng ACL dùng để filter port 80 , đặt ở exiting interface . Nhưng như vậy sẻ disable hoàn toàn chức năng surf web . Cisco đưa ra NBAR (Network-based application Recognition ) dùng để giải quyết vấn đề mà bạn đưa ra một cách hiệu quả nhất .
Khái niệm cơ bản về NBAR :

NBAR là một phương pháp của Cisco đưa ra , dùng để xác định thông tin - dử liệu truyền sinh ra bởi những application và các protocol khác nhau (layer 4 - transport đến layer 7 - application của mô hình OSI . Các dòng traffic mà NBAR có thể xác định như sau :

1- Port TCP , Port UDP
2- non-Udp và non-TCP protocols
3- Những port TCP và UDP tự động mà các chương trình khác sinh ra (Yahoo messenger sinh ra port 5535 chẳng hạn)
4- Sub-port : tên URL , các application của Citrix .v.v.

Nếu bạn chuyên về cisco , có thể tham khảo ở CCO , hoặc click vào đây nè :
http://www.cisco.com/warp/public/cc/pd/iosw/prodlit/nbarw_wp.htm