如何在networking中使用端口80和443时阻止SKYPE。 (更好的是,如果我可以做到这一点,使用ISA 2006,而不禁用networking)我知道,如果用户不能安装Skype,他们将无法使用它。 没有那个?
A)使用黑名单软件或在AD中configuration策略来阻止skype可执行文件。
B)使用防火墙,可以进行深度包检测并阻止stream量。
C)使用您的DNS服务器故意中毒请求到skype.com及其相关服务器,以防止Skype连接。
D)使用软件审计程序,并定期得到一个报告,告诉你谁已经安装了Skype,并通过公司的政策,提醒他们,如果他们反复在公司电脑上安装软件是一个射击罪。
E)删除权限的用户,使软件安装无需pipe理访问。
一个有效的事情的快速总结,现在可能会起作用。 所有这些将需要你有某种forms的代理服务器,但可能会使用透明的Squid代理。 他们可能会使用ISA 2006,但我从来没有使用过,所以我没有任何承诺。
现在可能有效的方法,但是也可能导致其他应用程序的各种严重性问题:
您可能需要一些可以执行深度包检测的function,并将数据包中的Skypestream量识别为“阻止”条件,或者您需要知道哪些外部主机只是简单地阻止访问。 我不太熟悉Skype架构,我不确定是否需要通过中央服务器来达到任何目的。 如果没有,那么你不能做第二种方式。
由于您使用MS ISA服务器,我build议在每台计算机上安装防火墙客户端(如果可能,请通过AD部署)。 然后,您可以按进程阻止。
当然,这只会阻止Windows客户端