PDA

Ver la Versión Completa : Anti-P2P


Javier_A
11-11-2005, 08:30:29
Hola a tod@s,

Me han pedido en una empresa un programa que evite las descargas P2P, trabajan en red pero no como cliente-servidor, por lo cual tendre que instalar el software en cada uno de los puestos de trabajo.
¿ Alguien sabe cual es la mejor forma de hacer el programa ?, ¿ hay algo ya hecho y que funcione con garantías ?

Muchas gracias y saludos

Casimiro Notevi
11-11-2005, 08:41:16
Lo más seguro, rápido, simple y económico es que el jefe convoque una reunión con todos los trabajadores y diga: "señores/as: al que se le ocurra instalar un programa p2p... va a la calle INMEDIATAMENTE!!!.

Ese es el método que yo emplearía porque es el que ofrece más garantías de funcionar correctamente. :D

Javier_A
11-11-2005, 08:49:13
En esta empresa no quieren tirar a nadie, solo restringir las descargas de musica, etc, sin deshabilitar el servicio web.

Saludos

Neftali [Germán.Estévez]
11-11-2005, 09:39:20
...trabajan en red pero no como cliente-servidor, por lo cual tendre que instalar el software en cada uno de los puestos de trabajo. Si todos los ordenadores de la red acceden a Internet, deben salir todos por el mismo sitio supongo (..lo digo porque lo de cliente-servidor no lo acabo de entender...); Se trata de que en ese punto "cortes" la comunicación por determinados puertos (que los cierres directamente).

También puedes revisar los programas existentes en ésta categoría (http://www.softonic.com/seccion/564/Internet) y en ésta otra (http://www.softonic.com/seccion/559/Aplicaciones).

papulo
11-11-2005, 09:50:54
Cierra puertos, cierra puertos y cierra puertos.

En www.cualesmiip.com (http://www.cualesmiip.com/) puedes ver la lista de puertos utilizada por las aplicaciones mas comunes y dejar solo abiertos los puertos de http y poco mas.

Javier_A
11-11-2005, 11:47:28
Lo de cliente-servidor lo digo porque instalando el software solo en el servidor controlas a todos, mientras que si no es así debes instalar el programa en todos los terminales.
Voy a pegar una mirada a los puertos, no obstante quiero dejar algunas contraseñas abiertas a la opcón de poder usar P2P, ( siempre puede hacer falta recurrir a alguna descarga, llamemos, no oficial).
Creo tener claro como debe de construir el programa ( averiguar la clase del software P2P cerrar la aplicación cuando detecte dicha clase ), no obstante, me gustaría saber si existe algún software para poder echarle una mirada o si hay alguna manera mas especifica de hacerlo, pues tengo que pegarme un movidon programa por programa para averiguar su clase.

Saludos a tod@s

papulo
11-11-2005, 11:55:46
Mas que movidon, busca los puertos mas comunes de uso normal y no los cierres, el resto cierralos a cal y canto.

mamcx
11-11-2005, 14:45:00
Ademas, puedes chequear un firewall como MS ISA Server 2004, que no solo es capaz de filtrar puertos sino contenido (ej: No dejes pasar archivo de Musica, por el puerto que sea) o denegar por usuarios (No dejes pasar musica en formato wma a los usuarios del grupo PiratasDelCaribeParranderos entre las 9 a.m. a 6 p.m. de las estaciones de trabajo en el rango IP x.x.x.x) y asi por el estilo...

Te recomiendo la version ultima, porque es mas comprensible. Esta disponible para SBS si es que lo tienes...

De todas maneras, la facil es montar un firewall.

Javier_A
14-11-2005, 12:10:19
En mi router SpeedStream 5660 y para protocolos TCP y UDP he dejado abiertos los puertos 21, 23, 80, 161, 25, 110 y 992.
Y no me deja entrar en ningun portal de los más clásicos ( google, yahoo, etc.), solo tengo acceso a páginas web estáticas, no puedo entrar ni en la web del club delphi.
Ademas tengo instalado el SOULSEEK para hacer pruebas y funciona perfectamente, ¿ que puede pasar ?, se supone que el soulseek utiliza el puerto 7455, ¿ porque sigue funcionando ?, ¿ porque no me deja entrar en los portales clasicos como google, yahoo, etc.. ?
Perdonar si os agobio con tantas preguntas pero estoy un poco confundido con el tema.
Espero vuestra contestación
Saludos

[Gunman]
14-11-2005, 15:14:00
Mmmm, me imagino que todos los ordenadores accederan des de un servidor, es cuestión de hace un programa que bloquee el protocolo P2P en el servidor y así los otros ordenadores no podran acceder al protocolo P2P (o algo así). No sé si està solución en aplicable a la realidad, pero quizás si. Como hacerlo? N.P.I. Otra alternativa, para que se usan los pcs? web, correo i ftp, bloquear todos los puertos del servidor excepto los puertos que se usan para web (80), correo (N.P.I) i FTP (20 i 23).
No sé me ocurren más cosas, bueno si, lo que ha propuesto Casimiro.

PD: Otra idea quizás iria en contra de la privacidad, pero claro, los ordenadores són de la empresa. Hacer un programa que guarde el registro de cada ordenador en el servidor, este programa busca en el registro entradas que contengan palabras clave como 'p2p','emule','edonkey','bittorrent', etc. Quando el programa que está en el servidor encuentra en algun ordenador algo parecido salta la alarma y se investiga el ordenador.

Repito, no sé si alguna de estas ideas son viables o son un poco ciéncia ficción, sólo propongo ideas.