Автор Тема: Блокиране на Skype?  (Прочетена 10006 пъти)

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: Блокиране на Skype?
« Отговор #15 -: Dec 14, 2009, 23:48 »
l7 iptables patch-a не прави ли същото?

EDIT: Сега видях, че си писал за логин последователност. Предполагам, че string match-a на iptables ще се справи също толкова добре.
« Последна редакция: Dec 15, 2009, 09:04 от VladSun »
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Блокиране на Skype?
« Отговор #16 -: Dec 15, 2009, 09:35 »
Възможно е да се блокира skype, макар и да e много трудно.
решението е snort и iptables rules, като се блокира p2p skype протокола. няма смисъл да се блокират UDP портове, които се ползват от rtp (voice) пакетите.
по-добре да се прекъсне връзката между skype client i skype node, като за целта се ползва snort
snort-a следи за пакети съдържащ сигнатура: 0x17030100 - пакет който се връща от skype node / login server-a , след това този пакет се drop-ва и връзката на клиента към сървъра се прекъсва. Няма skype :)

Ще дадеш ли пример ?
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Блокиране на Skype?
« Отговор #17 -: Dec 15, 2009, 10:04 »
Кое точно му е по-безопасното на Ekiga? Че SIP съобщенията и аудио-то се размотават по мрежата некриптирани?
Активен

"Knowledge is power" - France is Bacon

seadog

  • Напреднали
  • *****
  • Публикации: 12
    • Профил
Re: Блокиране на Skype?
« Отговор #18 -: Dec 15, 2009, 10:43 »
skype protocol e по-добър, като идея и технология от SIP-а. При SIP-a няма криптиране на връзката и по същност SIP съобщенията са почти еднакви с HTTP протокола ( това е най-общо казано).

А за блокирането на skype в snort-a има SID:5999 и той върши тази работа с блокирането на skype трафика  - http://www.snort.org/search/sid/5999
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: Блокиране на Skype?
« Отговор #19 -: Dec 15, 2009, 10:44 »
snort-a следи за пакети съдържащ сигнатура: 0x17030100 - пакет който се връща от skype node / login server-a , след това този пакет се drop-ва и връзката на клиента към сървъра се прекъсва. Няма skype :)

Това:
Код
GeSHi (Bash):
  1. iptables -A INPUT -p tcp -m string --hex-string "|16030100|" --algo bm -j DROP
  2. iptables -A INPUT -p tcp -m string --hex-string "|17030100|" --algo bm -j DROP
  3. iptables -A OUTPUT -p tcp -m string --hex-string "|16030100|" --algo bm -j DROP
  4. iptables -A OUTPUT -p tcp -m string --hex-string "|17030100|" --algo bm -j DROP
би трябвало да прави същото, но няма ефект.

(нарочно съм задал проверка в двете посоки, защото от статията, която четох не става много ясно кой пакет за къде е)
« Последна редакция: Dec 15, 2009, 11:32 от VladSun »
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: Блокиране на Skype?
« Отговор #20 -: Dec 15, 2009, 10:57 »
А за блокирането на skype в snort-a има SID:5999 и той върши тази работа с блокирането на skype трафика  - http://www.snort.org/search/sid/5999
Можеш ли да дадеш rule-a тук?
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Блокиране на Skype?
« Отговор #21 -: Dec 15, 2009, 11:12 »
Абе това не е ли малко лоша идея? В смисъл тези 4 байта може да се срещнат на теория примерно в някой RPM или DEB пакет с който си ъпдейтваш системата?
Активен

"Knowledge is power" - France is Bacon

progmetal

  • Напреднали
  • *****
  • Публикации: 130
  • Distribution: Arch Linux
  • Window Manager: KDE 4.13.0
    • Профил
Re: Блокиране на Skype?
« Отговор #22 -: Dec 15, 2009, 11:16 »
Пак давам линк, но този път ми се струва полезен:

http://www.carbonwind.net/Firewalls/BlockingSkypewithPfsenseandSnort/BlockingSkypewithPfsenseandSnort.htm
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: Блокиране на Skype?
« Отговор #23 -: Dec 15, 2009, 11:35 »
Код:
iptables -nxvL
Chain INPUT (policy ACCEPT 17888 packets, 7518000 bytes)
    pkts      bytes target     prot opt in     out     source               destination         
      22     1766 SKYPE      tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           STRING match "|17030100|" ALGO name bm TO 65535
       0        0 SKYPE      tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           STRING match "|16030100|" ALGO name bm TO 65535

Chain FORWARD (policy DROP 0 packets, 0 bytes)
    pkts      bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 19120 packets, 2863404 bytes)
    pkts      bytes target     prot opt in     out     source               destination         
      14     2608 SKYPE      tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           STRING match "|17030100|" ALGO name bm TO 65535
      11      627 SKYPE      tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           STRING match "|16030100|" ALGO name bm TO 65535

Chain SKYPE (4 references)
    pkts      bytes target     prot opt in     out     source               destination         
      47     5001 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-port-unreachable

Нищо не става - логвам се :) Или този стринг минава в два пакета или просто не е това в протокола вече ...

@gat3way със сигурност е кофти начин за детектване на трафик :) Би могло да се гледа дали е в пърите пакети от тази TCP сесия ...
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: Блокиране на Skype?
« Отговор #24 -: Dec 15, 2009, 11:38 »
Пак давам линк, но този път ми се струва полезен:

http://www.carbonwind.net/Firewalls/BlockingSkypewithPfsenseandSnort/BlockingSkypewithPfsenseandSnort.htm

може и да е полезен, но някак си не ми се инсталира цял снорт (с всичките му последици), ако само се наблюдава за TCP пакети с определена символна последователност.
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Блокиране на Skype?
« Отговор #25 -: Dec 15, 2009, 11:55 »
Пак давам линк, но този път ми се струва полезен:

http://www.carbonwind.net/Firewalls/BlockingSkypewithPfsenseandSnort/BlockingSkypewithPfsenseandSnort.htm

може и да е полезен, но някак си не ми се инсталира цял снорт (с всичките му последици), ако само се наблюдава за TCP пакети с определена символна последователност.

Айде успех ако се справиш кажи , аз съм доста скиптично настроен :)  към спирането но ако успееш кажи
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: Блокиране на Skype?
« Отговор #26 -: Dec 15, 2009, 12:19 »
Пак давам линк, но този път ми се струва полезен:

http://www.carbonwind.net/Firewalls/BlockingSkypewithPfsenseandSnort/BlockingSkypewithPfsenseandSnort.htm

може и да е полезен, но някак си не ми се инсталира цял снорт (с всичките му последици), ако само се наблюдава за TCP пакети с определена символна последователност.

Айде успех ако се справиш кажи , аз съм доста скиптично настроен :)  към спирането но ако успееш кажи

Е, то и аз съм скептично настроен за снорт решението, ако то разчита само на откриването на тази байтова последователност в пакет ... Това исках да покажа.
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Блокиране на Skype?
« Отговор #27 -: Dec 15, 2009, 13:13 »
@offtopic
Най сигорния начин е  да се разберете да не се ползва скайп и това ако не спомогне , ходиш и му казваш или порното или скайпа :) пак и това ако не помогне   ходиш му режеп кабела : >:D >:D
Активен

laskov

  • Напреднали
  • *****
  • Публикации: 3166
    • Профил
Re: Блокиране на Skype?
« Отговор #28 -: Dec 15, 2009, 14:46 »
Аз нали обичам да фантазирам ....
Не може ли да се забрани всичко и да се пуснат само желаните услуги и после като се оплаче някой да се подхожда индивидуално ?
Активен

Не си мислете, че понеже Вие мислите правилно, всички мислят като Вас! Затова, когато има избори, идете и гласувайте, за да не сте изненадани после от резултата, и за да не твърди всяка партия, че тя е спечелила, а Б.Б. (С.С., ...) е загубил, а трети да управлява.  Наздраве!  [_]3

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Блокиране на Skype?
« Отговор #29 -: Dec 15, 2009, 15:22 »
Аз нали обичам да фантазирам ....
Не може ли да се забрани всичко и да се пуснат само желаните услуги и после като се оплаче някой да се подхожда индивидуално ?

Да ти кажа за повечето неща става  , но найстина за скайп  и тем подони  незнам нямам на идея. Ако ставаше с иптаблес , защо да не се забрани DENY all   за свички и долу дно правилo ALLOW from  и така. За апаче за  базата данни  за интернета  за самбата и тем подобни може .
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Skype
Настройка на програми
tlf 7 8207 Последна публикация Jul 09, 2004, 19:39
от tlf
Инсталация на Skype
Настройка на програми
riko_l 2 4824 Последна публикация Sep 24, 2004, 13:26
от mos
Skype - разговори по интернет
Настройка на програми
dob4o 5 5981 Последна публикация Nov 10, 2004, 19:55
от alabal
Оптична мишка и skype
Настройка на програми
knoppix 2 4266 Последна публикация Nov 15, 2004, 20:20
от knoppix
Проблем с Skype
Настройка на програми
Demon_A 2 4229 Последна публикация Mar 16, 2005, 00:48
от alabal