本文集中讨论使用Microsoft即时消息客户端(MSN Messenger 5.0+和 Windows Messenger)从公司向Internet发送即时消息的问题。Windows Messenger包含在Windows XP中。当您在安装Windows XP时,Windows Messenger就包含在操作系统中了。MSN Messenger 5.0包含在MSN 8.0中,也可以作为单独的下载来获得。更多有关Windows Messenger和MSN Messenger的信息,请参考“关于即时消息应用程序”一节。
本节内容包括:
即时消息应用程序正在变得越来越流行。人们开始习惯于即时消息应用程序所提供的快速响应时间,因此在商业环境中使用相同工具的推动力也在增长。即时消息应用程序提供了实时体验,有助于增强商业通讯。但是,在考虑使用这类应用程序之前,需要考虑这类系统所固有的安全性问题,这一点很重要。
MSN Messenger和Windows Messenger等即时消息应用程序并没有为通讯提供总体用户身份验证和加密,即使有些第三方解决方案能够增强这些特性。即时消息应用程序的体系结构使得它们很难以安全的企业设置来进行部署。这将带来很多安全性问题,您可能设置了一些安全性策略,用它们保护内部网络资源的安全,避免外部来源对这些信息进行直接访问,但即时消息应用程序所带来的安全性问题可能会危及这些安全性策略。潜在的安全性问题包括:
有一些常见的问题会影响到具有防火墙设备的即时消息应用程序的使用。对于具有MSN Messenger和Windows Messenger的Microsoft Internet Security and Acceleration (ISA) Server而言,这些问题包括:
作为上面所提问题的结果,通过ISA Server的MSN Messenger和Windows Messenger功能可以总结如下:
本节提供了用于下列操作的过程:
为了使用通过Web代理服务的即时文本消息(聊天),您必须设置一个默认的协议规则来允许HTTP协议,然后将内容组添加到您HTTP可用的内容类型中。
在您创建了协议规则后,添加内容组:
注意:如果ISA Server需要对传出Web请求进行身份验证,只有MSN Messenger 5.0及以上版本才支持HTTP的基本身份验证。早期版本的Microsoft Messenger不支持HTTP身份验证。
为了实现ISA Server中传出HTTP请求的匿名身份验证,请在ISA Management中,右键点击ISA Server计算机,然后点击属性。在传出Web请求选项卡中,确保没有选中要求未经身份验证的用户提供身份证明。另外,请确保您为即时消息内容和目标提供了一个匿名站点和内容规则,或者对所有请求都不进行身份验证。
如果客户端计算机的Web浏览器没有将ISA Server作为代理,而您又希望为即时文本消息配置SecureNAT客户端,那么您需要为ISA Server MSN Messenger协议设置一个访问策略规则,该协议包含在ISA Server预定义的协议定义中。要完成这个任务,请安装下列步骤操作:
注意:ISA Server预定义的MSN协议定义是一个简单的协议定义,定义了在端口1863的主连接,MSN
Messenger和Windows Messenger使用这个端口进行即时文本消息。
在一个遵守最佳安全性经验的ISA Server部署中,禁止了所有流量,然后仅允许必要的流量。此时,防火墙客户端与SecureNAT客户端一样,需要为即时文本消息创建一个用于预定义MSN Messenger协议的访问策略规则。为了仅为防火墙客户端配置即时文本消息,请安装为SecureNAT客户端配置文本消息的步骤说明进行操作。
除了即时聊天消息以外,ISA Server防火墙客户端还可以使用文件传输特性。为了进行文件传输,发起的计算机必须将它的IP地址通过即时消息服务器传输给另一个客户端。为了使防火墙客户端避免NAT问题,您需要确保暴露ISA Server外部接口的IP地址,而不是内部地址。您可以在防火墙客户端的应用程序中加入NameResolutionForLocalHost=E,就能实现这个功能。在更改了ISA Server计算机中的应用程序设置后,必须更新防火墙客户端设置。
为文件传输定义第二个端口也需要新建协议定义。(ISA Server预定义MSN Messenger协议仅定义了端口1863。)
对于文件传输而言,传入和传出TCP连接都使用端口6891到6900。这使得每个传送者能够同时进行10个文件传输。如果只定义了端口6891,那么每次只能完成一个文件传输。在配置了这些设置后,文件传输过程中即时消息服务器将接受到外部接口的IP地址,然后将其传送给另一个客户端。第二端口使得内部消息客户端能够接收来自接收计算机的请求。
为了自动地为防火墙客户端配置这些设置,请下载Msnim.vbs,您可以从ISA Server Tools Repository获得该文件。然后按照下列步骤操作:
通过理解在公司中使用即时消息的意义,并实施最佳的策略,您可以使用即时消息特性来为您的业务服务,而不危及安全性要求。您的最佳策略将基于下面几点:
在本节中,对即时应用程序进行了解释。
现在有许多种即时消息应用程序,包括AOL Instant Messenger、ICQ和Yahoo Messenger。Microsoft提供了下列产品:
用于即时消息的服务器解决方案:
即时消息客户端应用程序:
用于Exchange 2000 Instant Messaging Service 的Instant Messaging (IM)客户端。这个客户端包括在Exchange 2000中。它使用Active Directory目录服务来提供额外的安全性和身份控制,这些对于企业客户来说都是很关键的。IM Client for Exchange 2000与Microsoft .NET Messenger Service一样,使用同一个MSN或Windows Messenger客户端界面。有关使用IM Client for Exchange 2000在企业中进行即时消息的信息,请参考http://go.microsoft.com/fwlink/?linkid=17413 用于Exchange 2000 Instant Messaging Service 的Instant Messaging (IM)客户端。
MSN Messenger。MSN Messenger是Windows 9x、Windows NT和Windows 2000提供的消息客户端应用程序。MSN Messenger使用NetMeeting用于视频会议。有关设置NetMeeting的步骤说明,请参考ISA Server Tools Repository中的文章“H.323 GateKeeper doc”。
Windows Messenger。Windows Messenger是Windows XP中包含的消息客户端应用程序。Windows Messenger结合了MSN Messenger和NetMeeting视频会议应用程序的功能。当您在安装操作系统时,Windows Messenger就包含在Windows XP中了。MSN Messenger 5.0包含在MSN 8.0中,也可以作为单独的下载来获得。下面是几点注意:
MSN Messenger客户端和Windows Messenger客户端使用MSN Messenger协议。MSN
Messenger协议在TCP/IP上工作,服务器组件支持端口1863上的连接。这个端口是由IANA分配的注册端口。MSN Messenger协议是一个复杂协议(每个会话使用多个协议或端口)。MSN Messenger和Windows Messenger提供了下列功能:
本文介绍了通过ISA Server防火墙使用Microsoft即时消息应用程序(MSN Messenger和Windows
Messenger)所存在的局限性。它解释了在防火墙和NAT设备上使用即时消息特性所固有的一般性概念,并提供了一些技巧和提示,能够帮助您在公司内更好的使用即时消息功能,而不危及您系统的安全性。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |