URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 13360
[ Назад ]

Исходное сообщение
"OpenNews: Анализ и описание работы Skype протокола"

Отправлено opennews , 20-Янв-06 14:15 
Описание (http://www1.cs.columbia.edu/~library/TR-repository/reports/r...) работы VoIP протокола Skype.

URL: http://www1.cs.columbia.edu/~library/TR-repository/reports/r...
Новость: http://www.opennet.me/opennews/art.shtml?num=6835


Содержание

Сообщения в этом обсуждении
"Анализ и описание работы Skype протокола"
Отправлено Skif , 20-Янв-06 14:15 
Ожидал большего. Думал здесь опишут алгоритмы работы на момент установки соединения (подробно), что помогло бы в созлании сигнатур по блокировке Skype траффика...
Увы..

"Анализ и описание работы Skype протокола"
Отправлено Аноним , 20-Янв-06 17:21 
Даже и не думайте, обходится с полпинка. Статейку что-ли написать `для чайников'... А то развелось блокираторов :)

"Анализ и описание работы Skype протокола"
Отправлено Skif , 21-Янв-06 00:59 
>Даже и не думайте, обходится с полпинка. Статейку что-ли написать `для чайников'...
>А то развелось блокираторов :)

Раз "умный" напиши - а понты оставь в туалете.


"Анализ и описание работы Skype протокола"
Отправлено Kid , 22-Янв-06 17:26 
а кому вообще какое дело что я использую на своей машине и для чего я использую свой канал? хочу буду скайпом пользоваться, а захочу просто буду icmp фигачить - никого это волновать не должно... а если подлец провайдер мне начнёт кислород перекрывать, я его обязательно по всем правилам по договору подтяну

"Анализ и описание работы Skype протокола"
Отправлено DEC , 22-Янв-06 21:17 
Не гони, это нужно админам, контролирующим траффик работников фирмы, школьников, студентов и т.д.


"Анализ и описание работы Skype протокола"
Отправлено Аноним , 20-Янв-06 14:58 
посмотри на сигнатуры скайпа в http://l7-filter.sourceforge.net

"Анализ и описание работы Skype протокола"
Отправлено Skif , 21-Янв-06 01:02 
>посмотри на сигнатуры скайпа в http://l7-filter.sourceforge.net


L7-filter is a new packet classifier for the Linux kernel. Unlike other classifiers, it doesn't just look at simple values such as port numbers. Instead, it does regular expression matching on the application layer data to determine what protocols are being used.

Хотелось бы все же не под linux, а под bsd платформу. но в принципе ничего, можно попробовать, может в эмулячторе заведется.
Упс, пардон, да это патч на ядро, если я правильно понимаю... Облом...


"Анализ и описание работы Skype протокола"
Отправлено Sleep , 21-Янв-06 11:13 
Нехрен фильтровать потому что.

"Анализ и описание работы Skype протокола"
Отправлено Skif , 21-Янв-06 14:04 
Для админов это не ответ. Любой нормальный админ должен контролировать траффик и спектр "услуг", потому "незаконные" каналы должны резаться. Нестоит забывать, что Skype и иже с ними есть не что иное как p2p клиент, а следовательно сегодня гоняется текстовые сообщения, завтра голос, а послезавтра файло. И если не уметь перекрывать кислород деятелям, тогда проще сменить сферу деятельности. Ибо полоса пропускания, да и траффик во многих случаях отнюдь не бесплатная штука, да и не резиновая. Получить из-за мальчика-дебильчика вирусняк и прочие прелести, которые он не думая качнет по файлообменной сети - радости мало.

"Анализ и описание работы Skype протокола"
Отправлено Sleep , 22-Янв-06 01:12 
Странные вещи говорите. Я так понимаю, речь идет о конторе, а не о провайдере. Так ставьте squid, как все люди, и пускайте юзеров через него. Если что-то еще нужно - только на известные адреса и порты. Про `перекрывание кислорода деятелям' и вирусы - это какая-то странная отмазка, при нормально один раз настроенной сети таких проблем просто не может возникнуть физически :)

"Анализ и описание работы Skype протокола"
Отправлено toor99 , 22-Янв-06 10:35 
>Странные вещи говорите. Я так понимаю, речь идет о конторе, а не
>о провайдере. Так ставьте squid, как все люди, и пускайте юзеров
>через него. Если что-то еще нужно - только на известные адреса
>и порты. Про `перекрывание кислорода деятелям' и вирусы - это какая-то
>странная отмазка, при нормально один раз настроенной сети таких проблем просто
>не может возникнуть физически :)

Вы работаете в какой-то очень странной конторе (в банке, что ли?), и я вам просто по-хорошему завидую. К сожалению, корпоративная политика по отношению к IT отсутствует как класс в подавляющем большинстве контор. Это раз; а два - вспомните мои слова через год-другой: скайп станет рассадником адваре и прочей дряни - как стала его двоюродная бабушка kazaa.


"Анализ и описание работы Skype протокола"
Отправлено Skif , 22-Янв-06 12:57 
Присоединяюсь к  toor99 и от себя добавлю - вы не понимаете о чем говорите. Если вы пользовались хоть раз skipe, то знали бы, что он работает и через прокси сервер. Так что squid не панацея. Это уже давно пройденный этап.
А если не полинитесь заглянуть на SecurityLab, то дже найдете статью где человек на своем примере рассматривает возможность создания сигнатур для блокировки p2p траффика.
Второе, для работы slype достаточно полосы пропускания порядка 2 k. А если учесть, что у тебя от ста клиентов на точке, то получается на ровном месте сжираетеся (при поголовном включении, естественно) 200 k, а если идет диалог с передачей голоса - считай 33,6 и тут если человек 20 сядет на канал сразу же теряешь более полумегабита.
Так же у многих, например у меня, открыт доступ для ftp, а это значит, что нужно пробрасывать 20-й порт, соотвественно дырка в фаерволе для skype уже готова. Вот и прокся до форточки...
так что создание сигнатур по блокировке, в данном случае паразитного траффика, очень полезная вещь.

"Анализ и описание работы Skype протокола"
Отправлено Sleep , 22-Янв-06 17:50 
Нет, я работаю не в банке. Тем не менее, я не вижу никакой проблемы в skype. Есть такие понятия как ведение логов активности юзеров (для этого, собственно, и squid, ибо удобно) и административные меры. А если вы не можете сказать кто у вас в сети кучу траффика тратит, если у вас все юзеры в виндовой сети сидят под администраторами и везде свободно гуляют вирусы - тогда конечно да, ищите сигнатуры скайпа и прибивайте его на корню.
Только едва ли это поможет :)

"Анализ и описание работы Skype протокола"
Отправлено toor99 , 22-Янв-06 18:57 
Полагаю, если вы чего-то не видите - это "чего-то" совершенно необязательно не существует. Обучать вас основам безопасности не время и не место, не взыщите.

"Анализ и описание работы Skype протокола"
Отправлено Sleep , 22-Янв-06 22:11 
Простите, я забыл, что дети сегодня всегда умнее всех. Удачи.

"Анализ и описание работы Skype протокола"
Отправлено toor99 , 22-Янв-06 23:03 
:-)
Ваша самоуверенность говорит о вашем возрасте, сама за себя. И вам удачи, а также повзрослеть поскорее.

"Анализ и описание работы Skype протокола"
Отправлено KBAKEP , 30-Янв-06 17:15 
>Так же у многих, например у меня, открыт доступ для ftp, а
>это значит, что нужно пробрасывать 20-й порт, соотвественно дырка в фаерволе
>для skype уже готова. Вот и прокся до форточки...
>
ftp-proxy может помочь.

"Анализ и описание работы Skype протокола"
Отправлено Skif , 01-Фев-06 17:31 
>>Так же у многих, например у меня, открыт доступ для ftp, а
>>это значит, что нужно пробрасывать 20-й порт, соотвественно дырка в фаерволе
>>для skype уже готова. Вот и прокся до форточки...
>>
>ftp-proxy может помочь.


запроксировать 21-й порт? А 25/110/443/etc необходимые в некоторых организациях для работы в мир тоже запроксировать? Попробуйте поработать в ica-клиенте через проксю. Много Эпиитетов соберете?


"Анализ и описание работы Skype протокола"
Отправлено xen , 22-Янв-06 04:59 
Мы в одной конторе настроили Asterisk, провайдер через некоторое время начал шейпить трафик, работа в корзину. Зато сами предлагают по 3ным ценам ip-телефонию. Хоть скайп зарубить не смогли и люди смогли пользоваться современными достижениями. Шейперщикам отрывал бы ноги, и вешал на площадях.

"Анализ и описание работы Skype протокола"
Отправлено toor99 , 20-Янв-06 15:14 
Интересное исследованиe.

"Анализ и описание работы Skype протокола"
Отправлено Аноним , 20-Янв-06 15:31 
hehe. Это же не описание его работы, а скорее описание  архитектуры

"Анализ и описание работы Skype протокола"
Отправлено Аноним , 20-Янв-06 15:33 
и вопше он маздай ибо он юзает условно открытые кодеки, а сипообразность обеспечивается не нативно, а сам протокол передачи голоса это h323 замаскированый

"Анализ и описание работы Skype протокола"
Отправлено vitamin , 20-Янв-06 17:02 
h323 не может быть протоколом передачи голоса по определению - это сигнализация :)

"Анализ и описание работы Skype протокола"
Отправлено anonymous , 20-Янв-06 23:51 
h323 eto nikak ne signalizaciya, mogno nazvat' semeystvom protokolov, v tom chtisle i protokoly dlya peredachi golosa i signalizacii

"Анализ и описание работы Skype протокола"
Отправлено toor99 , 21-Янв-06 15:46 
Я очень советую прочитать эту вот ссылку всем скайпофилам.
http://www.forum-cards.com/viewtopic.php?t=997

"Анализ и описание работы Skype протокола"
Отправлено Sleep , 22-Янв-06 01:20 
Ну и что? Сопли неудачника, который завидует тем, кто смог заработать на скайпе деньги. `Заразить скайпом легче лёгкого. А объяснить что-либо про радости SIP и железных решений в виде АТА - тяжёлый труд. И это весьма расстраивает меня.'. Ага, объясняй. А люди пока бабло будут грести :) Эх, дети...

"Анализ и описание работы Skype протокола"
Отправлено toor99 , 22-Янв-06 10:30 
Автор того поста весьма удавшийся персонаж, так что здесь вы ошиблись. А заработать на скайпе деньги - это по-вашему предлагать дурачкам пищалки и перделки к их любимому скайпу? Знаете, я бы тоже не стал. И торговать с дикарями, выменивая золотой песок за стеклянные бусы - тоже. Все-таки, себя надо хоть немного уважать.

"Анализ и описание работы Skype протокола"
Отправлено Sleep , 22-Янв-06 17:37 
>Автор того поста весьма удавшийся персонаж, так что здесь вы ошиблись. А
>заработать на скайпе деньги - это по-вашему предлагать дурачкам пищалки и
Не хотите - не предлагайте, другие предложат. Я просто не пойму, зачем сопли распускать на тему `как все плохо'.

"Анализ и описание работы Skype протокола"
Отправлено toor99 , 22-Янв-06 19:00 
>>Автор того поста весьма удавшийся персонаж, так что здесь вы ошиблись. А
>>заработать на скайпе деньги - это по-вашему предлагать дурачкам пищалки и
>Не хотите - не предлагайте, другие предложат. Я просто не пойму, зачем
>сопли распускать на тему `как все плохо'.

Вы, к сожалению, ничего не поняли из того, что было написано в том треже на том форуме. Человек не распускает сопли, а возмущается, с одной стороны, тупостью массы быдла; с другой - беспринципностью торговцев, которые с радостью продадут веревку человеку, твердо зная, что он на ней собирается повеситься. Полагаю, с меня этого обсуждения достаточно, спасибо за ваше время.


"Анализ и описание работы Skype протокола"
Отправлено неаноним , 22-Янв-06 23:11 
Вот здесь - http://share.skype.com/directory/hardware/ - куча всяких примочек к скайпу и не только. И цены разные. В частности, вот это - http://www.voip.nycomms.com/product_info.php?products_id=30 - я хочу купить себе домой.

"Анализ и описание работы Skype протокола"
Отправлено Аноним , 22-Янв-06 02:24 
резать это эстонское "народное творчество" "не дожижаясь перетонита"

"Анализ и описание работы Skype протокола"
Отправлено Levka , 19-Фев-06 19:50 
>резать это эстонское "народное творчество" "не дожижаясь перетонита"


A не считаете Вы господа сис админы, что используя скайп фирме имеющей разветвленую сеть филиалов, нуждающейся в международных звонках может очень сильно сэкономить используя Скайп.
К тому же уже многие клиенты звонят во многие фирмы не через телефон, а через Скайп.


"Анализ и описание работы Skype протокола"
Отправлено Sergey , 30-Апр-06 22:09 
>>резать это эстонское "народное творчество" "не дожижаясь перетонита"
>
>A не считаете Вы господа сис админы, что используя скайп фирме имеющей
>разветвленую сеть филиалов, нуждающейся в международных звонках может очень сильно сэкономить
>используя Скайп.
>К тому же уже многие клиенты звонят во многие фирмы не через
>телефон, а через Скайп.

рад за них. и сочувствую.
Сам, как бывший админ, а ныне безопасник, считаю, что внутри компании может использоваться практически любое оборудование и ПО, НО! после соответствующего решения руководства (а не по желанию отдельных пользователей).

Решения, как известно, нужно готовить - исследовать рынок, выяснить особенности и т.д.

Например, внедрение скайпа в нашей компании вряд ли произойдёт легальным путём. А за нелегальное использование - лично или с помощью руководства буду руки отрывать и куда следует засовывать. (за трафик компания платит)