The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Блокирование Skype соединений на пр..., auto_tips (??), 23-Авг-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "Блокирование Skype соединений на прокси-сервере Squid "  +/
Сообщение от uder (ok), 31-Авг-10, 02:02 
>И так не прокатит. Скайпу будет сложно выйти в онлайн первые несколько
>минут. Потом он найдет лазейку через другой порт.
>
>У Криса Касперски есть отличная статья на тему сабжа:
>
>http://www.xakep.ru/magazine/xa/100/064/1.asp

открытых портов вообще может не быть. Но парень тоже суров, весь HTTPS рубить больно круто.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

26. "Блокирование Skype соединений на прокси-сервере Squid "  +/
Сообщение от Nas_tradamusemail (ok), 31-Авг-10, 11:56 
>>И так не прокатит. Скайпу будет сложно выйти в онлайн первые несколько
>>минут. Потом он найдет лазейку через другой порт.
>>
>>У Криса Касперски есть отличная статья на тему сабжа:
>>
>>http://www.xakep.ru/magazine/xa/100/064/1.asp
>
>открытых портов вообще может не быть. Но парень тоже суров, весь HTTPS
>рубить больно круто.

Ну да. Но основной мессадж статьи - скайп вообще нельзя заблокировать в условиях "компа с инетом".

Ответить | Правка | Наверх | Cообщить модератору

27. "Блокирование Skype соединений на прокси-сервере Squid "  +/
Сообщение от Andrew Kolchoogin (?), 31-Авг-10, 17:38 
> Ну да. Но основной мессадж статьи - скайп вообще нельзя заблокировать в условиях
> "компа с инетом".

Ну, в условиях отдельно взятого компьютера с Интернетом заблокировать Skype как раз-таки на "раз плюнуть": "killall -KILL skype", ну или как там в Винде... ;)))

Проблема в том, чтобы заблокировать Skype, _не_ имея доступа к этому компьютеру с Интернетом, и при этом _не_ заблокировать весь остальной Интернет. При этом предполагается, что мы имеем доступ к проводу, через который вышеупомянутый компьютер Интернет и получает.

А здесь и правда всё довольно печально. Впрочем, можно применить и статистические методы -- скажем, UDP таким образом можно заблокировать довольно быстро (а заодно и UDP-флуды вообще). Остаётся непонятным, что делать с TCP. Впрочем, тоже можно "схитрить" -- у нас из сервисов навскидку на случайные порты коннектится только FTP, а его можно отслеживать по контрольной сессии (так, например, делает ftpsesame для "прокручивания дырок" в PF'е). Всё остальное -- на известный диапазон, а уж отследить валидность HTTP-трафика можно...

Хотя... Борьба брони и снаряда, как известно, вечна. ;)

Ответить | Правка | Наверх | Cообщить модератору

28. "Блокирование Skype соединений на прокси-сервере Squid "  +/
Сообщение от Nas_tradamusemail (ok), 31-Авг-10, 18:08 
Кстати, в винде можно групповыми политиками блочить skype.exe . Или на уровне ISA + на каждый комп поставить microsoft firewall client и пускать в инет только машины с клиентом.

В общем, групповые политики - классная штука, но работает только в майкрософтовском исщадии..


Ответить | Правка | Наверх | Cообщить модератору

29. "Блокирование Skype соединений на прокси-сервере Squid "  +/
Сообщение от ы (?), 01-Сен-10, 14:56 
>Кстати, в винде можно групповыми политиками блочить skype.exe

mv skype.exe msword.exe

Ответить | Правка | Наверх | Cообщить модератору

30. "Блокирование Skype соединений на прокси-сервере Squid "  +/
Сообщение от Nas_tradamusemail (ok), 01-Сен-10, 15:34 
>>Кстати, в винде можно групповыми политиками блочить skype.exe
>
>mv skype.exe msword.exe

Так ведь в групповых политиках можно запретить mv в Program Files.

Ответить | Правка | Наверх | Cообщить модератору

31. "Блокирование Skype соединений на прокси-сервере Squid "  +/
Сообщение от Из ИТК (?), 01-Сен-10, 18:10 
Так ведь скайп не обязательно в Progam Files ставить =)
Ответить | Правка | Наверх | Cообщить модератору

32. "Блокирование Skype соединений на прокси-сервере Squid "  +1 +/
Сообщение от Из ИТК (?), 01-Сен-10, 18:17 
>Так ведь скайп не обязательно в Progam Files ставить =)

Да кстати у многих Program Files в ~/.wine/drive_c =)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру