Автор Тема: блокиране на Skype  (Прочетена 13033 пъти)

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Re: блокиране на Skype
« Отговор #15 -: Apr 26, 2010, 17:29 »
Със мач-ване по стринг (при конект сървър или ноде).
При криптирана връзка?
Активен

0x2B|~0x2B

savago

  • Напреднали
  • *****
  • Публикации: 84
  • Distribution: mainly OpenBSD,FreeBSD
    • Профил
Re: блокиране на Skype
« Отговор #16 -: Apr 26, 2010, 18:42 »
Със мач-ване по стринг (при конект сървър или ноде).
При криптирана връзка?

Няма аутх на скаип сървър, няма и конекция.

п.с  Бъркам,не става и така.
« Последна редакция: Apr 26, 2010, 19:16 от savago »
Активен

arch

  • Напреднали
  • *****
  • Публикации: 78
    • Профил
Re: блокиране на Skype
« Отговор #17 -: Apr 26, 2010, 20:57 »
абе.. кво става ако блокираш всичкия p2p трафик (skype си е p2p програма) а шефа го зашиеш направо на дмз ?  >:D
горното би станало ако до всеки клиент има отделен кабел - розетка-трасе-умен комутатор.
а какво стана с влана? пак блок на всичкия р2р трафик а на шефа пуснеш?

П.П. кво ше му пускаш бе ! поне да е готин, па той шеф!  >:D

РЕДАКЦИЯ 1 тоз пич ползва IPCOP, описал е метод..
http://www.ipcops.com/phpbb3/viewtopic.php?t=12906&f=7
РЕДАКЦИЯ 2 във форума на skype са маса идиоти ;)
« Последна редакция: Apr 26, 2010, 21:12 от arch »
Активен

dejuren

  • Напреднали
  • *****
  • Публикации: 1025
  • Distribution: Ubuntu, RedHat
  • Window Manager: lxde KDE4
    • Профил
Re: блокиране на Skype
« Отговор #18 -: Apr 30, 2010, 22:20 »
Щом шефа иска за себе си, но не и за другите да го наложи по административен път, това е най-сигурното решение

то е наложено, но някой хора не го спазват :) А няма как да обикалям от ПС на ПС да гледам пускат ли скайп.
Разбира се че има начин да се разбере, само че предпочитам да не споделям тази информация
Що? SNMP не е тайна на тайните.
Активен

http://webchat.freenode.net/?channels=ubuntu-bg
The quieter you become, the more you are able to hear.
Две седмици цъкане с мишката спестяват два часа четене на документацията.

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Re: блокиране на Skype
« Отговор #19 -: May 01, 2010, 09:03 »
Щом шефа иска за себе си, но не и за другите да го наложи по административен път, това е най-сигурното решение

то е наложено, но някой хора не го спазват :) А няма как да обикалям от ПС на ПС да гледам пускат ли скайп.
Разбира се че има начин да се разбере, само че предпочитам да не споделям тази информация
Що? SNMP не е тайна на тайните.
Не това имах предвид, а начин да се разбере кой си е пуснал скайпа без да се инсталира/пуска нищо на клиентската машина. Просто е, не работи 100% заради някои условности, но за офис е ОК. Но не съм собственик на информацията и поради тази причина не мога да я споделя
Активен

0x2B|~0x2B

n00b

  • Напреднали
  • *****
  • Публикации: 1248
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
Re: блокиране на Skype
« Отговор #20 -: May 03, 2010, 02:06 »
Щом шефа иска за себе си, но не и за другите да го наложи по административен път, това е най-сигурното решение

то е наложено, но някой хора не го спазват :) А няма как да обикалям от ПС на ПС да гледам пускат ли скайп.
Разбира се че има начин да се разбере, само че предпочитам да не споделям тази информация
Що? SNMP не е тайна на тайните.
Не това имах предвид, а начин да се разбере кой си е пуснал скайпа без да се инсталира/пуска нищо на клиентската машина. Просто е, не работи 100% заради някои условности, но за офис е ОК. Но не съм собственик на информацията и поради тази причина не мога да я споделя

uPNP е най-лесния и бърз начин за проверка...

Ако Skype намери, че има uPNP съвместим рутер се опитва да си отвори портовете при което бързо може да бъде сгащен още при отварянето на портовете.
Активен

mobilio - професионални мобилни приложения

kifavi8024

  • Новаци
  • *
  • Публикации: 0
    • Профил
Re: блокиране на Skype
« Отговор #21 -: Sep 12, 2010, 07:16 »
Аз пък имам един много лош навик - Директно се базикам с любимата ми директория Doc & Settings.
Схемата е супер проста: Създавам папка с име Skype в %AppData% и задавам "чужди" права за тази симпатична папка. И любимия Skype при опит да се намести в желаната папка - резултата е  fail...

Така даже може да се режат само дадени Skype акаунти - влизате в %AppData%\Skype -> username папката на нежелания потребител и й се "отнемат правата за писане/четене". След това милия Skype почва да квичи със странни грешки(и никога не се свързва за дадения потребител :P) :)  (В същотото време ако шефа седне на въпросния кошник - ще може да си влезе без проблем :D)
Принципно за тия неща се разбирам предварително с клиентите и още като обикалям отначалото си нося необходимия batch файл - c две-три промени го нагласям за конкретните нужди. И ми остава да го накликам по предназначени, където е "наредено".

Това е от мен - надявам се да му е полезно на някого, ако не друго, поне спестява едно-две правила за филтрация :D
« Последна редакция: Sep 12, 2010, 07:24 от appmaster »
Активен

mrowcp

  • Напреднали
  • *****
  • Публикации: 450
    • Профил
Re: блокиране на Skype
« Отговор #22 -: Sep 12, 2010, 09:54 »
Малко бях позабравил темата, но ще драсна и аз няколко реда, може да са в полза на някой.
Ето до какви изводи стигнах след тестове:

Skypa се ограничава без проблем с процедурата описана тук Накратко:

squid + добавка в конфига на:

acl numeric_IPs urlpath_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+
acl connect method CONNECT

http_access deny connect numeric_IPs all

acl Skype_UA browser Skype
http_access deny Skype_UA


При което дори и да се зададат настройки на IE да ползва проксито и то да е с админ акаунт ( в конфига на squid-a е зададено http_access allow Administrator all ), skype пак не минава.
Начина да се разреши skype е да се зададе правило в ipfw:

ipfw add 10 allow all from 192.168.1.2 to any
ipfw add 11 allow all from any to 192.168.1.2

192.168.1.2 e PC-то на което искаме да има skype.
Активен

Some Things Just Are The Way They Are

romeo_ninov

  • Напреднали
  • *****
  • Публикации: 2155
    • Профил
Re: блокиране на Skype
« Отговор #23 -: Sep 12, 2010, 17:20 »
ipfw add 10 allow all from 192.168.1.2 to any
ipfw add 11 allow all from any to 192.168.1.2

192.168.1.2 e PC-то на което искаме да има skype.
И знаеш ли какво става ако някой в локалната мрежа има разрешение да сипусне скайп и си го пусне. След това всеки друг ползва първия за релей даже и да не може директно да излиза!! Т.е. решението е никакво
Активен

0x2B|~0x2B

Acho

  • Напреднали
  • *****
  • Публикации: 5280
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: блокиране на Skype
« Отговор #24 -: Sep 12, 2010, 17:58 »
А аз само да попитам Mrowcp, понеже споменаваш - "...дори и да се зададат настройки на IE да ползва проксито и то да е с админ акаунт...", най-вероятно говориш за Windows скайп клиент. А тествал ли си с Линукски клиент ? Дали той минава през рестрикциите, или е филтриран като Уиндовския скайп ?
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: блокиране на Skype
« Отговор #25 -: Sep 12, 2010, 18:00 »
А аз само да попитам Mrowcp, понеже споменаваш - "...дори и да се зададат настройки на IE да ползва проксито и то да е с админ акаунт...", най-вероятно говориш за Windows скайп клиент. А тествал ли си с Линукски клиент ? Дали той минава през рестрикциите, или е филтриран като Уиндовския скайп ?

Ачо, какво значение има дали е windows-кия или linux-ския скайп. Протокола си е един и същ!
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

Acho

  • Напреднали
  • *****
  • Публикации: 5280
  • Distribution: Slackware, MikroTik - сървърно
  • Window Manager: console only
    • Профил
    • WWW
Re: блокиране на Skype
« Отговор #26 -: Sep 12, 2010, 18:05 »
Верно, така си е. Ама ми стана интересно, мама му стара. И трябва да видя как ще са iptables правилата в Linux, вместо с ipfw на BSD-то.
Активен

CPU - Intel Quad-Core Q8400, 2.66 GHz; Fan - Intel Box; MB - Intel G41M-T2; RAM - DDR2-800, Kingston HyperX, 2X2048 MB; VC - onboard, Intel G41 Express Chipset; HDD - Toshiba, 500 GB, SATAII; SB - Realtek HD Audio; DVD-RW - TSSTcorp DVD-RW; LAN - Realtek PCI-E GBE Controller; PSU - Fortron 350 Watt.

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: блокиране на Skype
« Отговор #27 -: Sep 12, 2010, 18:08 »
Верно, така си е. Ама ми стана интересно, мама му стара. И трябва да видя как ще са iptables правилата в Linux, вместо с ipfw на BSD-то.

Аре остави ги да дишат де :D :D :D :D :D.
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

kip

  • Напреднали
  • *****
  • Публикации: 162
  • Distribution: Debian, FreeBSD, Arch Linux
  • Window Manager: Gnome,LXDE,XFCE
    • Профил
Re: блокиране на Skype
« Отговор #28 -: Sep 12, 2010, 18:41 »
romeo_ninov е прав само да надуши "дупчица" гада и няма спиране. Както съм писал и по горе ефектвно до сега го спирам само с MikroTik.
Активен

n00b

  • Напреднали
  • *****
  • Публикации: 1248
  • Distribution: OSX
  • Window Manager: 10.6, 10.8, 10.9
  • Live to hack, hack to live.
    • Профил
Re: блокиране на Skype
« Отговор #29 -: Sep 12, 2010, 22:42 »
Значи... когато бях в OAE нямаше Skype. Но ме светнаха че ако дойда със Skype от БГ и оставя машината включена за ден и по някое време се вързвала. Първо не повярах че са го спряли изцяло, но потърпях и наистина се върза.

Дочух че цялото това решение им е излязло милиони долари които без проблем дали. Там интернет и телефонен доставчик е една фирма - Etisalat. И ако тук говорим за монопол, там има комунизъм.
Активен

mobilio - професионални мобилни приложения

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Skype
Настройка на програми
DeadAndDreaming 7 6174 Последна публикация Feb 26, 2005, 15:51
от BOT_ev
Skype
Настройка на програми
rinoceros 1 3818 Последна публикация Apr 17, 2005, 22:52
от BOT_ev
Skype
Настройка на програми
niko_lai 5 5354 Последна публикация May 01, 2005, 19:03
от
skype
Настройка на програми
knoppix 2 4173 Последна публикация May 30, 2005, 23:02
от knoppix
skype
Настройка на програми
venelinchoo 1 2110 Последна публикация Aug 18, 2005, 01:12
от venelinchoo