This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Blocking MS Messenger/Icq

I have some problem blocking ms messenger in my network.ive tried to block port 1863 but it seem that messenger is using some other way out...

so any ideas on how i block ms messenger and icq in ASL 3.210??


This thread was automatically locked due to age.
Parents
  • I'm not certain about ICQ, but if you are using a transparent HTTP proxy MSNM will find a way out.  Even then I've noticed that MSNM will still use the proxy settings in IE to ferret a hole out to the servers.  Good luck with it.

    -S
  • I think ICQ can be blocked by blacklisting icq.com
  • Hi there,
    there was a big article in "Information Security" from August 2002; the cover story was "Instant Headache", about the increasing instant messaging and its security implications. To cut a very interesting article short, it is very difficult to block "savvy" users because of the ability of most instant messaging programs to use proxy servers; you have to constantly monitor your network for known instant messaging traffic patterns to stop every workaround a user tries.

    To block the standard instant messaging user it should be sufficient to restrict access to the authentication servers (i.e. login.oscar.aol.com for AIM, login.icq.com for ICQ, all hosts within the msgr.hotmail.com subdomain for MS .NET Messenger, and all hosts within the *.msg.*yahoo.com subdomain for the Yahoo!Messenger).
    For more detailled information on that topic please refer to the Magazine mentioned above; the (AFAIK) complete article is available at  Instant Messaging Cover Story at infosecuritymag.com .

    Hope that helps,
    andreas
     
     [size="1"][ 06 November 2002, 06:56: Message edited by: andreas ][/size]
  • Great info Andreas!

    I saw that article but missed that, thinking it was a puff piece, which they sometimes run (and sometimes not; that magazine was where I first found out about Linux firewalls...)
      
Reply Children