找回密码
 注册
快捷导航
查看: 23556|回复: 53

【求助】估计很多都是网络高手,怎么避开公司防火墙的监控。

[复制链接] |自动提醒
阅读字号:

6

回帖

0

积分

176

资产值

入门会员 Rank: 1

注册时间
2006-6-11
发表于 2011-1-14 23:38:16| 字数 111| - 中国–广西–北海 电信 | 显示全部楼层 |阅读模式
很恐怖的,公司防火墙日志中记录着每个上网ip的一切记录。包括你上的论坛留言,访问过什么网站,收发的邮件,邮件附件都保留在防火墙日志中。还有MSN等聊天记录。。
国*家公*安*部要求装的,要监视所有上网人的行为。。太恐怖了。。

3823

回帖

1

积分

7997

资产值

入门会员 Rank: 1

注册时间
2008-12-3
发表于 2011-1-14 23:40:47| 字数 4| - 中国–广东–广州 电信 | 显示全部楼层
啥公司啊
回复 支持 反对

使用道具 举报

1035

回帖

44

积分

4万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-5-31
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2011-1-14 23:43:34| 字数 9| - 中国–湖南–长沙 电信 | 显示全部楼层
确实太恐怖了。。。
回复 支持 反对

使用道具 举报

6

回帖

0

积分

176

资产值

入门会员 Rank: 1

注册时间
2006-6-11
 楼主| 发表于 2011-1-14 23:44:36| 字数 97| - 中国–广西–北海 电信 | 显示全部楼层
QUOTE:
Posted by 白云涧 on 2011-1-14 23:40
啥公司啊

估计大家都被监控了。。电信,移动,网通用户,反正你上公网的,,都被监控了,,现在我们在论坛聊天,你发言都被监控起来了。。
回复 支持 反对

使用道具 举报

80

回帖

0

积分

130

资产值

入门会员 Rank: 1

注册时间
2009-1-5
发表于 2011-1-14 23:51:08| 字数 115| - 中国–河北–石家庄 电信 | 显示全部楼层
根据GA部第82号令,ZF,企业等单位上网记录要保留60天。所以现在上网行为管理设备都会部署,要绕开这些设备,很困难。建议LZ说说你单位的设备型号,没准大家有招。
但是,作为一个网络安全行业从业者,明确告诉你,别折腾了,基本绕不开。
回复 支持 反对

使用道具 举报

7633

回帖

44

积分

395

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-4-27
发表于 2011-1-14 23:58:25| 字数 17| - 克罗地亚 | 显示全部楼层

回复 #5 arthas1111 的帖子

用移动3G吧,就不走公司防火墙了。
abcdefg
回复 支持 反对

使用道具 举报

4060

回帖

39

积分

5747

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-1-19
发表于 2011-1-14 23:59:25| 字数 160| - 中国–天津–天津 电信/电信/IDC机房 | 显示全部楼层
QUOTE:
Posted by arthas1111 on 2011-1-14 23:51
根据GA部第82号令,ZF,企业等单位上网记录要保留60天。所以现在上网行为管理设备都会部署,要绕开这些设备,很困难。建议LZ说说你单位的设备型号,没准大家有招。
但是,作为一个网络安全行业从业者,明确告诉 ...

VPN都不行?SSH代理行不?
回复 支持 反对

使用道具 举报

648

回帖

7

积分

664

资产值

高级会员 Rank: 2Rank: 2

注册时间
2010-1-27
发表于 2011-1-15 00:04:13| 字数 68| - 中国–浙江–杭州 电信 | 显示全部楼层
QUOTE:
Posted by dothan228 on 2011-1-14 23:58
用移动3G吧,就不走公司防火墙了。

woo 3G 速度快。。哈哈
回复 支持 反对

使用道具 举报

80

回帖

0

积分

130

资产值

入门会员 Rank: 1

注册时间
2009-1-5
发表于 2011-1-15 00:04:34| 字数 177| - 中国–河北–石家庄 电信 | 显示全部楼层

回复 #6 dothan228 的帖子

严格来说防火墙只起ACL+NAT+路由作用,最多在传输层通过端口过滤起到记录的作用,但是对应用层行为不可能记录的。如果假设透明模式的上网行为管理,比如深信服,网康这类的,对数据包重组进行策略对比,真的没戏。除非内网发动DDOS攻击,让设备数据溢出进入bypass模式,这就不限制了。要么就是针对管理设备的漏洞进行攻击。
如果用3G的话,价格太高了吧。。。。
回复 支持 反对

使用道具 举报

80

回帖

0

积分

130

资产值

入门会员 Rank: 1

注册时间
2009-1-5
发表于 2011-1-15 00:06:24| 字数 65| - 中国–河北–石家庄 电信 | 显示全部楼层

回复 #7 ZiDing 的帖子

内网通过VPN连出倒是可以,但是要设备部署位置及管理级别,还有终端上是否有客户端软件。代理就算了,只要数据包没加密,都能审查出来。
回复 支持 反对

使用道具 举报

4060

回帖

39

积分

5747

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-1-19
发表于 2011-1-15 00:08:12| 字数 145| - 中国–天津–天津 电信/电信/IDC机房 | 显示全部楼层
QUOTE:
Posted by arthas1111 on 2011-1-15 00:06
内网通过VPN连出倒是可以,但是要设备部署位置及管理级别,还有终端上是否有客户端软件。代理就算了,只要数据包没加密,都能审查出来。

SSH不行,不也是加密的吗?终端上肯定不能有软件啊,要是有软件那说什么都没用了。
回复 支持 反对

使用道具 举报

7633

回帖

44

积分

395

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-4-27
发表于 2011-1-15 00:13:11| 字数 254| - 克罗地亚 | 显示全部楼层

回复 #9 arthas1111 的帖子

不要想钻公司空子,违反规定有时候不是光开除就能解决的,假如公司不想让你用一些功能,通过一些‘技巧’实现了就不好了。怕隐私泄漏就不要用公司网,3G是最好的解决方法,而且隐私这东西又不是绝对的,比如聊天内容什么的,即使公司没有记录,但是腾讯这些 呵呵。防火墙主要就是过滤包的功能,和禁止一些端口,对于聊天内容本身是没关系的,要想截取需要把包含这条信息的包全部截取,同时解密,这样就能截获信息了。担心公司防火墙,还不如防范内网好奇心旺盛的一些人。

[ Edited by  dothan228 on 2011-1-15 00:18 ]
abcdefg
回复 支持 反对

使用道具 举报

7808

回帖

92

积分

4万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2008-7-17
银牌荣誉勋章(注册10年以上会员)
发表于 2011-1-15 00:13:48| 字数 198| - 英国 斯特拉斯克莱德大学 | 显示全部楼层
QUOTE:
Posted by think_a_think on 2011-1-14 23:38
很恐怖的,公司防火墙日志中记录着每个上网ip的一切记录。包括你上的论坛留言,访问过什么网站,收发的邮件,邮件附件都保留在防火墙日志中。还有MSN等聊天记录。。
国*家公*安*部要求装的,要监视所有上网人的 ...

方法一:vpn?
方法二:自己拉个无线?

另外,这既然是公   安    部要求装的,你要是想找特殊待遇,可得想好后果了
回复 支持 反对

使用道具 举报

1万

回帖

105

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-11-12
月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2011-1-15 00:14:59| 字数 10| - 中国–广西–百色 电信 | 显示全部楼层
你们公司有保密级别吧
LENOVO 小新PRO13,AMD R4800
回复 支持 反对

使用道具 举报

227

回帖

0

积分

410

资产值

入门会员 Rank: 1

注册时间
2008-3-6
发表于 2011-1-15 00:21:13| 字数 9| - 中国–上海–上海 电信 | 显示全部楼层
唉,杯具都在天朝下
X200 P8600 8G 830-256GB WF6200 BT FP MC5725
回复 支持 反对

使用道具 举报

3927

回帖

60

积分

6018

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-3-16
发表于 2011-1-15 00:37:28| 字数 24| - 中国–河北–邯郸–大名县 联通 | 显示全部楼层
vpn可以吧?  访问被墙的都可以,这个应该也行吧 ?
狂舞的不是怒发,而是一颗不甘平凡的心!
回复 支持 反对

使用道具 举报

893

回帖

9

积分

910

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-11-4
铜牌荣誉勋章(注册8年以上会员)
发表于 2011-1-15 00:38:06| 字数 32| - 新加坡 M1网络 | 显示全部楼层
VPN可以穿

但是安全做的好是可以封掉的

另外这么做有可能让你丢饭碗
回复 支持 反对

使用道具 举报

4869

回帖

44

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-8-13
发表于 2011-1-15 00:41:57| 字数 15| - 中国–广东 电信 | 显示全部楼层

回复 #1 think_a_think 的帖子

天朝的公*安*捕=明朝的东厂?
回复 支持 反对

使用道具 举报

9305

回帖

5

积分

1万

资产值

禁止访问

注册时间
2004-10-24
铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2011-1-15 01:02:47| 字数 59| - 英国 利兹大学 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

1316

回帖

1

积分

1693

资产值

入门会员 Rank: 1

注册时间
2006-2-14
发表于 2011-1-15 01:52:36| 字数 127| - 英国 Greenwich_University | 显示全部楼层
上班的时间本来就是属于的公司的,非要在这个时间上网聊天,那只能杯具了。

据我所知,在西方即使公司不搞监控,也肯定有网络使用的条文规定,这个就完全靠自觉了。虽然没有监控,但是一但被抓住,轻得罚、重的扫地出门也无话可说。

只是公*安*部插手这事有点违反人——权。
现役:W520(i7-2760QM/32G/FHD/SSD)
退役:T60p(T7600/UXGA)T61p(T7700)X61(T9300/8G)
回复 支持 反对

使用道具 举报

7867

回帖

2

积分

2万

资产值

初级会员 Rank: 1

注册时间
2006-6-22
发表于 2011-1-15 02:14:30| 字数 180| - 中国–上海–上海–浦东新区 电信 | 显示全部楼层
QUOTE:
Posted by think_a_think on 2011-1-14 23:38
很恐怖的,公司防火墙日志中记录着每个上网ip的一切记录。包括你上的论坛留言,访问过什么网站,收发的邮件,邮件附件都保留在防火墙日志中。还有MSN等聊天记录。。
国*家公*安*部要求装的,要监视所有上网人的 ...


我呆的地方比你呆的严格多了去了 学我---手机上网~~灯 等灯等灯~~
To be without some of the things you want is an indispensable part of happiness.
回复 支持 反对

使用道具 举报

209

回帖

3

积分

340

资产值

中级会员 Rank: 2Rank: 2

注册时间
2009-8-27
发表于 2011-1-15 02:17:51| 字数 59| - 中国–浙江–嘉兴 电信 | 显示全部楼层
海量数据 他看的过来吗?

另外 监控未必需要绕过 其实只要把你自己的ip 跟你老板ip设成一样就成了…… 当然 得是他不在的时候……
回复 支持 反对

使用道具 举报

72

回帖

0

积分

157

资产值

入门会员 Rank: 1

注册时间
2008-6-22
发表于 2011-1-15 02:20:56| 字数 18| - 中国–北京–北京 联通 | 显示全部楼层
用手机,这个是毫无疑问的必然之选……
回复 支持 反对

使用道具 举报

172

回帖

0

积分

515

资产值

入门会员 Rank: 1

注册时间
2008-7-23
发表于 2011-1-15 04:42:50| 字数 24| - 法国 | 显示全部楼层
我好奇的是lz要用公司的网络干嘛,绕来绕去的……
T43
X200:T9550+8G+M4-128G+MC8781+Ultrabase+原装托架+BPVT-500G
回复 支持 反对

使用道具 举报

194

回帖

5

积分

454

资产值

高级会员 Rank: 2Rank: 2

注册时间
2011-1-11
发表于 2011-1-15 05:13:08| 字数 29| - 美国–弗吉尼亚州–劳登县–阿什本 Verizon_Online有限公司 | 显示全部楼层
上班还是乖点好,被抓住聊天,上黄网大家都不好看

下班后随便玩
ThinkPad T23 2647-4MU
ThinkPad T42 2373-9VU
回复 支持 反对

使用道具 举报

3138

回帖

30

积分

9773

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2007-1-7
发表于 2011-1-15 06:05:05| 字数 20| - 英国 | 显示全部楼层
用VPN或SSH连接到外网的代理服务器。
回复 支持 反对

使用道具 举报

6327

回帖

91

积分

2万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-2-4
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章铜牌荣誉勋章(注册8年以上会员)
发表于 2011-1-15 06:45:47| 字数 13| - 澳大利亚 Telstra网络 | 显示全部楼层
自己买个3G卡好了。。。。
TP P53 i7-9850H/64G/0.5TB+2TB+7.68TB/1920×1080/Win10 LTSC 2021
HP Z8G4 4216/320G/0.5TB+2TB+2TB/3840×2160/Win10 LTSC 2021
DELL T7820 6148*2/128G/0.5TB+ 12TB HDD/2560×1600/Win10 LTSC 2021
回复 支持 反对

使用道具 举报

221

回帖

5

积分

2277

资产值

高级会员 Rank: 2Rank: 2

注册时间
2009-7-27
发表于 2011-1-15 09:03:17| 字数 16| - 美国–新泽西州–伯灵顿–芒特劳雷尔 Comcast商业通信有限公司 | 显示全部楼层
公司的网络还是乖乖的用吧
别折腾了
T420 i7-2620 8GB RAM 7K750 750GB BT FP WIN7X64 Ubuntu AMD64
回复 支持 反对

使用道具 举报

499

回帖

1

积分

1568

资产值

初级会员 Rank: 1

注册时间
2005-6-1
发表于 2011-1-15 09:06:56| 字数 194| - 中国–广西–北海 联通/移动(联通出口) | 显示全部楼层
lz 这个东西叫上网行为管理 不是防火墙。另外,这个东西是检测所有通过交换机或者说出口边界的数据包的。so,不加密的任何东西都是逃不过的。

另外,加密的东西。。。至少已知目前市面知名设备对于qq,msn shell之类的玩意是可以解密的。
所以,,解决办法只有vpn。。ssh,或者用代理,或者3g,或者wifi,总之加密or不通过他的链路

当然。。。如果你们单位装了桌面安全软件。。这些都可以被干掉
X61-AA1 T7300 2.5G 120G 12.1xGA
回复 支持 反对

使用道具 举报

1万

回帖

148

积分

3万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-11-30
月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2011-1-15 09:14:59| 字数 6| - 中国–浙江–湖州 电信 | 显示全部楼层
学习了。。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-27 23:19 , Processed in 0.244971 second(s), 80 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部