<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW. Как полностью закрыть доступ на ICQ?</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64767.html</link>
    <description>Пользователи уже достали. Пролазиют кто как может - лишь бы у них работала ICQ.&lt;br&gt;Закрыл 5190 и 443 порт.&lt;br&gt;Так они смогли настроить у себя так, что работают по ней через порт 80. Его то я не могу закрыть полностью.&lt;br&gt;Подскажите кто знает хороший и надежный способ резки всех icq-пакетов для всех портов при помощи ipfw.&lt;br&gt;Спасибо.</description>

<item>
    <title>IPFW. Как полностью закрыть доступ на ICQ? (Viktorius)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64767.html#31</link>
    <pubDate>Thu, 19 Jun 2008 11:54:55 GMT</pubDate>
    <description>&amp;gt;Пользователи уже достали. Пролазиют кто как может - лишь бы у них &lt;br&gt;&amp;gt;работала ICQ. &lt;br&gt;&amp;gt;Закрыл 5190 и 443 порт. &lt;br&gt;&amp;gt;Так они смогли настроить у себя так, что работают по ней через &lt;br&gt;&amp;gt;порт 80. Его то я не могу закрыть полностью. &lt;br&gt;&amp;gt;Подскажите кто знает хороший и надежный способ резки всех icq-пакетов для всех &lt;br&gt;&amp;gt;портов при помощи ipfw. &lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;Есть список адресов - которые можно заблокировать. Можно ДНС подправить - как писали ниже, а в добавок к этому можно вот такой софт поставить - и будет возможность и работать кому нужно и контролировать если надо: Proxymus &lt;br&gt;http://www.cs-soft.ru/data1/cssoft.nsf/pagesmenu/proxymusmain&lt;br&gt;  пишет сообщения ICQ в базу и базы поддерживает Lotus Domino, MS SQL , DB2 и еще чего то&lt;br&gt;</description>
</item>

<item>
    <title>IPFW. Как полностью закрыть доступ на ICQ? (LORD_SLASHMAN)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64767.html#30</link>
    <pubDate>Wed, 15 Nov 2006 14:56:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;и мои 5 копеек: &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;можно ничего не пересобирать, просто &quot;завернуть весь http траффик на squid&quot; (это &lt;br&gt;&amp;gt;&amp;gt;ключевые слова для поиска, сие здесь разжевано было неоднократно), к squid &lt;br&gt;&amp;gt;&amp;gt;добавить редиректор типа rejik, в котором и настроить &quot;резку&quot;. Можно по &lt;br&gt;&amp;gt;&amp;gt;IP всевозможных проксей, можно по содержанию типа &quot;icq.com&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ага, только запаришься эти ip прописывать, у юзеров свободного времени поболее чем &lt;br&gt;&amp;gt;у админа - найдут еще и регулярно :), &apos;по содержанию &quot;icq.com&quot;&apos; &lt;br&gt;&amp;gt;тоже не выход. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;имхо предыдущий пост более эффективен. &lt;br&gt;&lt;br&gt;&lt;br&gt;ели резать то нада по содержанию слова &quot;aol&quot; но тогда все АОЛы пахать не будут. но сквида нормально все отбивает и аська не грузит и все. а в дополнении с сетками в файрволле вообще отменно...</description>
</item>

<item>
    <title>IPFW. Как полностью закрыть доступ на ICQ? (UAnisimov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64767.html#29</link>
    <pubDate>Fri, 17 Mar 2006 20:59:16 GMT</pubDate>
    <description>&amp;gt;и мои 5 копеек: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;можно ничего не пересобирать, просто &quot;завернуть весь http траффик на squid&quot; (это &lt;br&gt;&amp;gt;ключевые слова для поиска, сие здесь разжевано было неоднократно), к squid &lt;br&gt;&amp;gt;добавить редиректор типа rejik, в котором и настроить &quot;резку&quot;. Можно по &lt;br&gt;&amp;gt;IP всевозможных проксей, можно по содержанию типа &quot;icq.com&quot; &lt;br&gt;&lt;br&gt;ага, только запаришься эти ip прописывать, у юзеров свободного времени поболее чем у админа - найдут еще и регулярно :), &apos;по содержанию &quot;icq.com&quot;&apos; тоже не выход.&lt;br&gt;&lt;br&gt;имхо предыдущий пост более эффективен. &lt;br&gt;</description>
</item>

<item>
    <title>IPFW. Как полностью закрыть доступ на ICQ? (PJ)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64767.html#28</link>
    <pubDate>Fri, 17 Mar 2006 19:30:53 GMT</pubDate>
    <description>&amp;gt;мои 5 коп.: &lt;br&gt;&amp;gt;пересобрать ядро без IPFIREWALL_DEFAULT_TO_ACCEPT и разрешить явно исходящие на 5190 напрямую кому &lt;br&gt;&amp;gt;надо, остальных через сквид, на кот. в конфиге прописать: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;acl aim_http rep_mime_type -i ^aim/http$ &lt;br&gt;&amp;gt;http_reply_access deny aim_http &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и ни одна задница никуда не пролезет уже &lt;br&gt;&lt;br&gt;и мои 5 копеек:&lt;br&gt;&lt;br&gt;можно ничего не пересобирать, просто &quot;завернуть весь http траффик на squid&quot; (это ключевые слова для поиска, сие здесь разжевано было неоднократно), к squid добавить редиректор типа rejik, в котором и настроить &quot;резку&quot;. Можно по IP всевозможных проксей, можно по содержанию типа &quot;icq.com&quot;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW. Как полностью закрыть доступ на ICQ? (ik_5)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64767.html#27</link>
    <pubDate>Fri, 17 Mar 2006 13:28:49 GMT</pubDate>
    <description>мои 5 коп.:&lt;br&gt;пересобрать ядро без IPFIREWALL_DEFAULT_TO_ACCEPT и разрешить явно исходящие на 5190 напрямую кому надо, остальных через сквид, на кот. в конфиге прописать:  &lt;br&gt;&lt;br&gt;acl aim_http rep_mime_type -i ^aim/http$ &lt;br&gt;http_reply_access deny aim_http &lt;br&gt;&lt;br&gt;и ни одна задница никуда не пролезет уже</description>
</item>

<item>
    <title>IPFW. Как полностью закрыть доступ на ICQ? (mslabousov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64767.html#26</link>
    <pubDate>Fri, 17 Mar 2006 11:44:57 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Так они смогли настроить у себя так, что работают по ней через &lt;br&gt;&amp;gt;&amp;gt;порт 80. Его то я не могу закрыть полностью. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;transparent proxy &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на сквиде резать всё, что в имени серва содержит icq и список &lt;br&gt;&amp;gt;их сетей в добавок &lt;br&gt;&lt;br&gt;А если данный юзер включен в группу с полным доступом в сквиде, то это не спасет.&lt;br&gt;Поэтому нужно как то в ipfw - это дело настроить.&lt;br&gt;Вот только не могу пока понять как там можно прописать группу ip адресов &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW. Как полностью закрыть доступ на ICQ? (vvvua)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64767.html#25</link>
    <pubDate>Fri, 17 Mar 2006 11:05:15 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Так они смогли настроить у себя так, что работают по ней через &lt;br&gt;&amp;gt;порт 80. Его то я не могу закрыть полностью. &lt;br&gt;&lt;br&gt;transparent proxy &lt;br&gt;&lt;br&gt;на сквиде резать всё, что в имени серва содержит icq и список их сетей в добавок&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW. Как полностью закрыть доступ на ICQ? (mslabousov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64767.html#24</link>
    <pubDate>Thu, 16 Mar 2006 14:22:34 GMT</pubDate>
    <description>&amp;gt;Изначально подход не совсем правильный.. &lt;br&gt;&amp;gt;Уже человек тебе писал! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нужно ВСЕ закрывать по умолчанию,а все нужное потом открывать! &lt;br&gt;&amp;gt;Если твои юзера ходят только стандартные сервисы,то это оч.просто,а все остальные порты &lt;br&gt;&amp;gt;будешь открывтать по мере надобности! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;примерно так: &lt;br&gt;&amp;gt;divert 8668 ip from any to any via &quot;внешний интерфейс&quot; &lt;br&gt;&amp;gt;deny ip from &quot;внетрення сеть&quot; to any via  &quot;внешний интерфейс&quot; &lt;br&gt;&amp;gt;allow ip from any to any via lo0 &lt;br&gt;&amp;gt;allow ip from any to any via &quot;внутренний  интерфейс&quot; &lt;br&gt;&amp;gt;allow ip from &quot;твой адрес&quot; to any &lt;br&gt;&amp;gt;тут натычешь разрешений дя юзеров &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и последним &lt;br&gt;&amp;gt;deny ip from any to any &lt;br&gt;&lt;br&gt;&lt;br&gt;Но дело в том что потом я открываю для всех порт 80 - так как инетом хотят пользоваться все юзера. А они через этот порт потом работают с аськой.&lt;br&gt;А аська запрещена. Вот в чем дело то.&lt;br&gt;Есть у меня одна мысль, но вот только не знаю как прописать диапазон ip-шников своей сети.&lt;br&gt;Допустим хочу запретить не всем юзерам а только с 192,168,0,1 по 192,168,0,20.&lt;br&gt;Как я должен записать???&lt;br&gt;&lt;br&gt;deny all</description>
</item>

<item>
    <title>IPFW. Как полностью закрыть доступ на ICQ? (grubby)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/64767.html#23</link>
    <pubDate>Thu, 16 Mar 2006 12:31:50 GMT</pubDate>
    <description>Изначально подход не совсем правильный..&lt;br&gt;Уже человек тебе писал!&lt;br&gt;&lt;br&gt;Нужно ВСЕ закрывать по умолчанию,а все нужное потом открывать!&lt;br&gt;Если твои юзера ходят только стандартные сервисы,то это оч.просто,а все остальные порты будешь открывтать по мере надобности!&lt;br&gt;&lt;br&gt;примерно так:&lt;br&gt;divert 8668 ip from any to any via &quot;внешний интерфейс&quot;&lt;br&gt;deny ip from &quot;внетрення сеть&quot; to any via  &quot;внешний интерфейс&quot;&lt;br&gt;allow ip from any to any via lo0&lt;br&gt;allow ip from any to any via &quot;внутренний  интерфейс&quot;&lt;br&gt;allow ip from &quot;твой адрес&quot; to any&lt;br&gt;тут натычешь разрешений дя юзеров&lt;br&gt;&lt;br&gt;и последним &lt;br&gt;deny ip from any to any&lt;br&gt;</description>
</item>

</channel>
</rss>
