DevAdmin Blog

Blog di Ermanno Goletto (Microsoft MVP Directory Services - MCITP - MCTS - MCSA - MCP)
posts - 887, comments - 447, trackbacks - 13

My Links

News

Avatar

Curriculum Vitae

Visualizza il profilo di Ermanno Goletto su LinkedIn


Il contenuto di questo blog e di ciascun post viene fornito “così come é”, senza garanzie, e non conferisce alcun diritto. Questo blog riporta il mio personale pensiero che non riflette necessariamente il pensiero del mio datore di lavoro.

Logo Creative Commons Deed


Logo SysAdmin.it SysAdmin.it Staff


Logo TechNet Forum TechNet Italia @ForumTechNetIt Follow TechNet Forum on Twitter


Logo MVP


Ermanno Goletto Follow ermannog on Twitter

Article Categories

Archives

Post Categories

Blogs

Friends

Knowledge Base

MVP Sites

Resources

ISA Server 2006 e eMule

Immagino che a molti sarà capitato di installare un firewall dal cliente e dopo aver finito le configurazioni per mettere in massima sicureza il sistema sentirsi chiedere di avere la possibilità di usare eMule.

Ovviamente tutti gistamente cerchiamo di evitare questo tipo di configurazioni sia perchè c'è ben poco da scaricare che non violi il diritto d'autore sia perchè è innegabile che il P2P costituisca un varco nella sicurezza, secondo me, non giustificabile in una rete aziendale. Se però la richiesta arriva da un titolare che magari se non lo facciamo tanto chiama un amico smanettone che nel giro di pochi secondi invaliderà tutte le nostre configurazioni di sicurezza allora tanto vale dargli il contentino ovviamente dopo avergli snocciolato tutti i rischi legali e di sicurezza che sia chiaro dovrà accollarsi.

Se non altro se lo facciamo noi almeno possiamo almeno predisporre una macchina virtuale fuori dominio in cui far girare eMule e configurare ISA per consentire il traffico solo ad essa con il minimo di porte aperte per accedere alle reti ED2K e Kad.

Se portroppo vi trovate in questa spiacevole situazione qui trovate un'indicazione su come configurare ISA 2006 che comunque può pure essere utilizzata alla rovescia per bloccare il traffico se una regola troppo permissiva lo ha consentito:
http://xoomer.alice.it/ermannogoletto/Articles/IT/ISA2006-eMule/index.htm.

Print | posted on Friday, December 28, 2007 8:43 PM | Filed Under [ Links Security IT ]

Feedback

No comments posted yet.

Post Comment

Title  
Name  
Email
Url
Comment   
Please add 4 and 2 and type the answer here:

Powered by:
Powered By Subtext Powered By ASP.NET