Anzeige:
Ergebnis 1 bis 11 von 11

Thema: Filesharing über Proxy möglich?

  1. #1
    Registrierter Benutzer Avatar von mamue
    Registriert seit
    Oct 2002
    Beiträge
    2.455

    Filesharing über Proxy möglich?

    Moin,
    ist es eigentlich möglich, mit Filesharing zu betreiben, wenn eine Firewall zwischen client und peer sitzt, die eigentlich nichts ausser HTTP über einen Zwangsproxy zulässt? Ich sehe hier im Netzwerk gelegentlich Programme wie Bittorrent und MP3 Dateien. Gelegentlich tauchen auch Virenverseuchte Windows-executables auf. Insgesamt frage ich mich natürlich, wo dieses Zeugs herkommt. Kann man das wirklich nicht verhindern?

    Danke,
    mamue

  2. #2
    Registrierter Benutzer
    Registriert seit
    Feb 2002
    Ort
    Strana Metschty
    Beiträge
    1.021
    Dafür müsste der Proxy den Traffic analysieren und entsprechend eingreifen - Es gibt solche Tools - frag mich jetzt aber nicht nach dem Namen... haben wir vor ein paar Jahren in meiner alten Firma eingesetzt. Hatte ich aber nix mit zu tun. Spätestens bei https ist aber Schluss ....
    "Der Mensch ist der einzige rückkopplungsstabilisierte und vorallem multifunktionale Regel- und Servomechanismus, der genügend preiswert in Massenproduktion von ungelernten Leuten hergestellt werden kann."

  3. #3
    Registrierter Benutzer Avatar von mamue
    Registriert seit
    Oct 2002
    Beiträge
    2.455
    Das bedeutet also letztlich, dass sich filesharing Dienste nicht wirklich gut blockieren lassen, es sei denn über ihre Zieladresse. Und auch das nur, wenn es kein reines peer-to-peer Netzwerk ist?

    Danke,
    mamue

  4. #4
    Registrierter Benutzer
    Registriert seit
    Feb 2002
    Ort
    Strana Metschty
    Beiträge
    1.021
    Wenn man etwas über einen Proxy tunneln kann, kann man den Proxy damit aushebeln .. also muss man den Proxy dazu veranlassen das er nur Traffic weiterleitet, den er analysieren und als gewollt akzeptieren kann ....

    HTTPS würde da rausfallen, ebenso wie Kommunikation, die er nicht "versteht" ... z,B, eine Verbindung die über Port 80 getunnelt wird - gibt es Programme für ...

    Frag mich jetzt nicht wie solche Programme heißen ...
    "Der Mensch ist der einzige rückkopplungsstabilisierte und vorallem multifunktionale Regel- und Servomechanismus, der genügend preiswert in Massenproduktion von ungelernten Leuten hergestellt werden kann."

  5. #5
    Registrierter Benutzer Avatar von mamue
    Registriert seit
    Oct 2002
    Beiträge
    2.455
    Zitat Zitat von Dellerium
    1.: HTTPS würde da rausfallen, ebenso wie Kommunikation, die er nicht "versteht" ... z,B, eine Verbindung die über Port 80 getunnelt wird - gibt es Programme für ...

    2.: Frag mich jetzt nicht wie solche Programme heißen ...
    1.: Stimmt. Ein Proxy sollte eigentlich auch nicht HTTPS untersuchen, selbst wenn es ginge, schliesslich sind dort oft sensible Daten enthalten.
    2.: Das würde mich ehrlich gesagt auch nicht so sehr interessieren. Wichtig ist eher, dass das also nicht mit Bordmitteln geht. Leider kann/darf ich derzeit kein veto für *.exe files auf den home-shares einrichten.

    Danke,
    mamue

  6. #6
    Open-Xchange Avatar von cane
    Registriert seit
    Nov 2002
    Ort
    NRW
    Beiträge
    6.682
    Zitat Zitat von mamue
    1.: Stimmt. Ein Proxy sollte eigentlich auch nicht HTTPS untersuchen, selbst wenn es ginge, schliesslich sind dort oft sensible Daten enthalten.
    2.: Das würde mich ehrlich gesagt auch nicht so sehr interessieren. Wichtig ist eher, dass das also nicht mit Bordmitteln geht. Leider kann/darf ich derzeit kein veto für *.exe files auf den home-shares einrichten.

    Danke,
    mamue
    Zu 1)
    Es gibt Proxys die sich in HTTPS Verbindungen einhängen indem sie zunächst ihr eigenes Zertifikat für die Kommunikation zwischen Client und Proxy verwenden, die Verbindung dann entschlüsseln und die Verbindung mit dem echten Zertifikat der jeweiligen Seite wieder verschlüsseln.

    Zu 2) Wenn der User beliebige Executables speichern und ausführen kann sollte er auch tunneln können.

    mfg
    cane
    Es existiert kein Patch für die menschliche Dummheit.

  7. #7
    Registrierter Benutzer Avatar von steve-e
    Registriert seit
    Mar 2004
    Beiträge
    605
    Um für Filesharing einen Http-Tunnel zu benutzen, müsste aber auch die Gegenseite dieses unterstützen.

    Wie soll das also funktionieren?

  8. #8
    Open-Xchange Avatar von cane
    Registriert seit
    Nov 2002
    Ort
    NRW
    Beiträge
    6.682
    Zitat Zitat von steve-e
    Um für Filesharing einen Http-Tunnel zu benutzen, müsste aber auch die Gegenseite dieses unterstützen.

    Wie soll das also funktionieren?
    Du benötigst eine Gegenstelle im Internet die den Tunnel wieder auflöst.
    Dein Rechner packt die Filesharing-Daten in HTTP ein und schickt sie an die Gegenstelle, die Gegenstelle löst den Tunnel auf und sendet die Daten an den echten Empfänger.

    Die Gegenstelle kann ein beliebiger Rechner sein dessen IP bekannt ist oder den Du per DynDNS-Namen ansprechen kannst.

    mfg
    cane
    Es existiert kein Patch für die menschliche Dummheit.

  9. #9
    Registrierter Benutzer Avatar von fuffy
    Registriert seit
    Jun 2002
    Ort
    Hückelhoven
    Beiträge
    3.026
    Hi!

    Zitat Zitat von cane
    Es gibt Proxys die sich in HTTPS Verbindungen einhängen indem sie zunächst ihr eigenes Zertifikat für die Kommunikation zwischen Client und Proxy verwenden, die Verbindung dann entschlüsseln und die Verbindung mit dem echten Zertifikat der jeweiligen Seite wieder verschlüsseln.
    Müsste das dem Browser nicht auffallen?
    Ich würde jedenfalls die erscheinende Warnung nicht bestätigen. Könnte ja ein MITM-Angriff sein.

    Gruß
    fuffy
    Shuttle SN95G5V2 | Athlon 64 3000+ | 1 GiB RAM | SAMSUNG HD501LJ | LG GSA-4167B | SkyStar 2
    Vaio VGN-SZ4XWN/C
    Linux 2.6 | GNOME 2.22 | VDR 1.6

  10. #10
    Registrierter Benutzer
    Registriert seit
    Feb 2002
    Ort
    Strana Metschty
    Beiträge
    1.021
    Zitat Zitat von fuffy
    Hi!


    Müsste das dem Browser nicht auffallen?
    Ich würde jedenfalls die erscheinende Warnung nicht bestätigen. Könnte ja ein MITM-Angriff sein.

    Gruß
    fuffy
    Joa...

    Aber wieviele Windows Nutzer klicken das einfach mit "Ja" weg ?
    "Der Mensch ist der einzige rückkopplungsstabilisierte und vorallem multifunktionale Regel- und Servomechanismus, der genügend preiswert in Massenproduktion von ungelernten Leuten hergestellt werden kann."

  11. #11
    Open-Xchange Avatar von cane
    Registriert seit
    Nov 2002
    Ort
    NRW
    Beiträge
    6.682
    Zitat Zitat von fuffy
    Müsste das dem Browser nicht auffallen?
    Ich würde jedenfalls die erscheinende Warnung nicht bestätigen. Könnte ja ein MITM-Angriff sein.
    Der Admin importiert natürlich das Zertifikat des Proxy vorher in alle Browser
    --> Keine Warnung.

    mfg
    cane
    Es existiert kein Patch für die menschliche Dummheit.

Ähnliche Themen

  1. Linux 8.2 Proxy Server installieren
    Von mownstyler im Forum Router und Netzaufbau
    Antworten: 6
    Letzter Beitrag: 19.10.04, 08:22
  2. Proxy
    Von plankalkuel im Forum Linux als Server
    Antworten: 1
    Letzter Beitrag: 26.01.03, 22:17
  3. Squid Proxy -> Squid-Forward Proxy auf Firewall
    Von robert im Forum Router und Netzaufbau
    Antworten: 0
    Letzter Beitrag: 12.02.02, 05:04
  4. Proxy u. Provider
    Von joe@karin im Forum Anbindung an die Aussenwelt
    Antworten: 1
    Letzter Beitrag: 17.07.01, 15:27
  5. ipchains und proxy (squid)
    Von angelz im Forum Router und Netzaufbau
    Antworten: 12
    Letzter Beitrag: 19.12.00, 13:55

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •