Автор Тема: Блокиране на Skype?  (Прочетена 10016 пъти)

Astor

  • Напреднали
  • *****
  • Публикации: 332
    • Профил
Блокиране на Skype?
« -: Dec 14, 2009, 15:30 »
Здравейте, става въпрос за блокиране на skype комуникацията на компютри намиращи се зад slackware 13 рутер? Четох в интернет и това май е мисия невъзможна...така ли е наситина?
Ще се радвам да споделите ако Вие имате някакви предложения или ако успешно сте успели да го блокирате.
Видях за вариант със качване на прозрачно Squid прокси и чрез него блокирането на метод CONNECT, т.е. нещо такова:
Цитат
acl numeric_IPs urlpath_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+
acl connect method CONNECT
до колко е ефективно това, някой да го е пробвал?
Извинявам се за тъпият въпрос но със проксито конфигурирано по този начин блокира ли UDP трафикът, защото май скайп ползва и него? Или това зависи от правилото за пренасочване на iptables?
Активен

Няма начин, да няма начин!

mkp

  • Напреднали
  • *****
  • Публикации: 51
    • Профил
Re: Блокиране на Skype?
« Отговор #1 -: Dec 14, 2009, 16:58 »
Пробвах го преди малко, имам около 200 компа в мрежа ....... не проработи при мен. Реално дори да работи(а то работи, щом го има в нета като пример), трябва всички компове да се рестартират, защото дори едно да е вързано към скайп сървърите, другите го ползват него за връзване.

п.п. един ред ти липсва - http_access deny connect numeric_IPs all
п.п. НО аз все пак не съм голям разбирач, може аз да не мога да го направя. ;D
Активен

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Блокиране на Skype?
« Отговор #2 -: Dec 14, 2009, 17:32 »
Здравейте, става въпрос за блокиране на skype комуникацията на компютри намиращи се зад slackware 13 рутер? Четох в интернет и това май е мисия невъзможна...така ли е наситина?
Ще се радвам да споделите ако Вие имате някакви предложения или ако успешно сте успели да го блокирате.
Видях за вариант със качване на прозрачно Squid прокси и чрез него блокирането на метод CONNECT, т.е. нещо такова:
Цитат
acl numeric_IPs urlpath_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+
acl connect method CONNECT
до колко е ефективно това, някой да го е пробвал?
Извинявам се за тъпият въпрос но със проксито конфигурирано по този начин блокира ли UDP трафикът, защото май скайп ползва и него? Или това зависи от правилото за пренасочване на iptables?

И аз не съм успявал да го спра до сега след многобройни опити
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: Блокиране на Skype?
« Отговор #3 -: Dec 14, 2009, 17:57 »
А някой да е пробвал L7-filter

http://l7-filter.sourceforge.net/protocols

Цитат
skypeout            Skype to phone - UDP voice call (program to POTS phone) - http://skype.com
skypetoskype     Skype to Skype - UDP voice call (program to program) - http://skype.com
« Последна редакция: Dec 14, 2009, 17:59 от VladSun »
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Блокиране на Skype?
« Отговор #4 -: Dec 14, 2009, 20:05 »
А някой да е пробвал L7-filter

http://l7-filter.sourceforge.net/protocols

Цитат
skypeout            Skype to phone - UDP voice call (program to POTS phone) - http://skype.com
skypetoskype     Skype to Skype - UDP voice call (program to program) - http://skype.com

Ti пробвал ли си го ? работи ли
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: Блокиране на Skype?
« Отговор #5 -: Dec 14, 2009, 20:17 »
Не съм - само питам :) Явно, не е пълно блокиране на Skype - прим. чатът май ще работи.
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

bulg

  • Напреднали
  • *****
  • Публикации: 916
  • Distribution: *bsd/linux
  • Животът е тръпка... иначе живот ли е това...
    • Профил
    • WWW
Re: Блокиране на Skype?
« Отговор #6 -: Dec 14, 2009, 20:47 »
"Филтрирай" ip's на skype сървърите. :)
Активен

http://www.youtube.com/watch?v=9rX8Fn-YJpI
---------------------------------------------------------------------
http://cleargreen.com

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Блокиране на Skype?
« Отговор #7 -: Dec 14, 2009, 20:59 »
"Филтрирай" ip's на skype сървърите. :)

Знаеш ли ги
Активен

progmetal

  • Напреднали
  • *****
  • Публикации: 130
  • Distribution: Arch Linux
  • Window Manager: KDE 4.13.0
    • Профил
Re: Блокиране на Skype?
« Отговор #8 -: Dec 14, 2009, 21:33 »
http://forum.skype.com/lofiversion/index.php/t50875.html

PDF-а е предимно за настройки на Win и групови политики... не е нищо интересно

Всъщност за какво ви е да блокирате Skype? То ако се почне със Skype трябва да се продължи с ICQ, MSN, ... Facebook, Twitter... списъкът е безкраен.
« Последна редакция: Dec 14, 2009, 21:57 от progmetal »
Активен

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Блокиране на Skype?
« Отговор #9 -: Dec 14, 2009, 22:58 »
http://forum.skype.com/lofiversion/index.php/t50875.html

PDF-а е предимно за настройки на Win и групови политики... не е нищо интересно

Всъщност за какво ви е да блокирате Skype? То ако се почне със Skype трябва да се продължи с ICQ, MSN, ... Facebook, Twitter... списъкът е безкраен.

Много ми е интересно някой ако успее да спре skype  с лан политики. Имам в предив да не му се спира на човека да може да инталира , да се ходи от комп на конп и тем подобни. Или с домейн контролер.
Активен

bulg

  • Напреднали
  • *****
  • Публикации: 916
  • Distribution: *bsd/linux
  • Животът е тръпка... иначе живот ли е това...
    • Профил
    • WWW
Re: Блокиране на Skype?
« Отговор #10 -: Dec 14, 2009, 23:09 »
ntrance, не е невъзможно да се netstat -nat в два тхт (които да се сравнят), при включен и спрян skype на workstation, на който временно са ограничени, до минимум, другите пуснати интернет приложения.

progmetal, не напразно, малко след създаването на програмата, openbsd запушиха възможностите за портването й върху тяхнoто дистро, не че не може.
Разправят, била конче.

Ps. Мъдрите препоръчват ползването на далеч по - ефикасния и безопасен sip, чрез Ekiga, например, но кой ти чува ...
« Последна редакция: Dec 14, 2009, 23:40 от bulg »
Активен

http://www.youtube.com/watch?v=9rX8Fn-YJpI
---------------------------------------------------------------------
http://cleargreen.com

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: Блокиране на Skype?
« Отговор #11 -: Dec 14, 2009, 23:15 »
Всъщност за какво ви е да блокирате Skype? То ако се почне със Skype трябва да се продължи с ICQ, MSN, ... Facebook, Twitter... списъкът е безкраен.
Безкраен ... не бих казал - ти сам го изброи :)
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: Блокиране на Skype?
« Отговор #12 -: Dec 14, 2009, 23:17 »
//off
И на първо място фейса  :D :D :D :D :D :D
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: Блокиране на Skype?
« Отговор #13 -: Dec 14, 2009, 23:24 »
//off
Friendface
"I feel so social!"

 >:D
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

seadog

  • Напреднали
  • *****
  • Публикации: 12
    • Профил
Re: Блокиране на Skype?
« Отговор #14 -: Dec 14, 2009, 23:38 »
Възможно е да се блокира skype, макар и да e много трудно.
решението е snort и iptables rules, като се блокира p2p skype протокола. няма смисъл да се блокират UDP портове, които се ползват от rtp (voice) пакетите.
по-добре да се прекъсне връзката между skype client i skype node, като за целта се ползва snort
snort-a следи за пакети съдържащ сигнатура: 0x17030100 - пакет който се връща от skype node / login server-a , след това този пакет се drop-ва и връзката на клиента към сървъра се прекъсва. Няма skype :)
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Skype
Настройка на програми
tlf 7 8344 Последна публикация Jul 09, 2004, 19:39
от tlf
Инсталация на Skype
Настройка на програми
riko_l 2 4998 Последна публикация Sep 24, 2004, 13:26
от mos
Skype - разговори по интернет
Настройка на програми
dob4o 5 6174 Последна публикация Nov 10, 2004, 19:55
от alabal
Оптична мишка и skype
Настройка на програми
knoppix 2 4457 Последна публикация Nov 15, 2004, 20:20
от knoppix
Проблем с Skype
Настройка на програми
Demon_A 2 4423 Последна публикация Mar 16, 2005, 00:48
от alabal