AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 37747
Accepted
Ian Boyd
Ian Boyd
Asked: 2009-07-09 07:34:23 +0800 CST2009-07-09 07:34:23 +0800 CST 2009-07-09 07:34:23 +0800 CST

什么是 Microsoft 代理客户端(MSP 客户端)

  • 772

似乎有一个与 Microsoft Proxy 相关的软件,称为“ MSP Client ”——我假设它代表Microsoft Proxy Client。

当然它不一定是一个软件,MSP Client可以是使用MSP的客户端。

但是这个软件是什么?它是在网络适配器上作为协议或服务安装的东西,并拦截所有发往 Internet 的流量并通过代理服务器透明地路由它 - 但首先使用发出 TCP 请求的用户的 Windows 凭据来查看他们是否'被允许使用互联网?

我真正的问题归结为:Microsoft Proxy 如何根据 TCP 套接字打开请求知道我是谁?即,如果我尝试连接到 TCP 服务器,代理能够在其间注入自己,并且知道是谁。然后我尝试建立 TCP 套接字连接,例如:

>telnet torrent.consonto.com 6881

可以成功或失败取决于我是否被允许访问。

我的困惑来自 TCP 套接字连接不包含任何 NT 标识信息这一事实。Windows 如何知道它是“我”?

proxy
  • 2 2 个回答
  • 4345 Views

2 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-07-09T07:38:11+08:002009-07-09T07:38:11+08:00

    Microsoft 代理客户端(现在称为 Microsoft 防火墙客户端)填充到 Windows 套接字子系统并在您的客户端和 Microsoft 代理(今天的 ISA 服务器)服务器计算机之间实现“反向通道”协议。有关您的安全上下文的其他元数据与新的连接请求一起发送,以便服务器“知道您是谁”。这在微软方面确实有点狡猾,并且相当巧妙地使用了网络协议的“分层”性质。它确实让您想知道,不是吗,TCP 套接字如何具有与安全相关的元数据……呵呵……

    嗅探来自安装了 Microsoft 代理客户端的计算机的流量,您会看到 TCP 连接通过 Microsoft 代理客户端的反向通道连接到代理/ISA 服务器。(您将看到 TCP 会话的纯文本数据,但转换将在您的客户端和 ISA 服务器之间进行。)

    有一个相当精细的配置机制可以控制代理客户端的行为,并允许直接在线路上启动一些连接,而不是通过反向通道到代理/ISA 服务器。

    • http://technet.microsoft.com/en-us/library/cc723290.aspx - 我能找到的最旧的内容:代理客户端配置。我相信旧的 Microsoft Proxy 文档现在已离线。

    看到 2009 年机器上安装了 Microsoft Proxy 客户端是非常奇怪的。但是,如果可执行文件显示它就是这样,那么它显然是可能的。

    • 2
  2. Sean Earp
    2009-07-09T07:44:02+08:002009-07-09T07:44:02+08:00

    可执行文件的实际名称是什么? Microsoft Proxy Server于 1997 年发布并在 Windows NT 4.0 上运行,因此您现在遇到它的几率非常低。当前版本是ISA server,它带有一个 ISA Server 客户端,但它不被称为 MSP 客户端(实际的可执行文件是 FwcMgmt.exe)。

    • 1

相关问题

  • 使用大量 javascript 的页面上的鱿鱼速度很慢

  • 从服务器更新 ubuntu 桌面网络

  • 如何配置外部 CentOS 服务器作为 HTTP 代理/中继?

  • 在将联网的第 3 方 Windows CE 设备添加到网络时,我们如何缓解安全问题?

  • 当公司网络被锁定时,如何在公司网络中下载可执行文件?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve