<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Блокирование Skype по IP-адресам во...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/78837.html</link>
    <description>Раздумывая на досуге о наболевшем вопросе как заблокировать Skype, пришла идея, может она здесь уже описывалась, но всё таки решил поделиться личным опытом, может кому и пригодится.&lt;br&gt;&lt;br&gt;Первый раз заблокировать Skype удалось путём перекрытия всех не нужных портов и кое каких правил в прокси squid, которые не давали соединятся по ip-адресам методом CONNECT. Но это не самый лучший вариант, так как блокируется и всё остальное, icq, маил агенты и т.п. &lt;br&gt;Новая идея основана на отслеживании и блокировке IP, на которые пытается соединиться Skype. И так, как я это делал (шлюз работает под управлением FreeBSD 8.1):&lt;br&gt;&lt;br&gt;&lt;br&gt;1. Нужен какой ни будь компьютер с Windows и установленным скайпом, желательно последней версии.&lt;br&gt;&lt;br&gt;2. Отключаем на ПК все программы, которые могли бы обратиться в интернет, windows update и всё остальное (что бы эти адреса не попали в дальнейшем в список блокируемых).&lt;br&gt;&lt;br&gt;3. Нужно включить скайп и залогиниться, что бы он взял с сервера базу ip-адресов, на которые можно соединяться. После этого выключаем</description>

<item>
    <title>Блокирование Skype по IP-адресам во FreeBSD (count0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/78837.html#35</link>
    <pubDate>Thu, 18 Aug 2011 04:27:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А почему Скайп вообще установлен у этих пользователей?&lt;br&gt;&amp;gt; У них личные ноутбуки :) &lt;br&gt;&lt;br&gt;Подобные вопросы (о разрешении/запрещении использования определенного ПО) определяются корпоративной политикой. Директор выпускает распоряжение о списке разрешенного ПО (на &quot;личных&quot; ПК можно запретить его запускать во время подключения к ресурсам компании). Всё остальное - разрешается по служебке, которые хранятся в сейфе. При 1м фиксировании нездоровой активности с ПК - пользователю отправляется предупреждение о нарушении корп. политики (со скриншотом лога во вложении), копия - на его непоср. руководителя. При повторном нарушении - последнее китайское, с копией на директора предприятия, поднимается вопрос о необходимости использования интернета данным сотрудником, его соответствии занимаемой должности. При 3м нарушении - интернет отключается без предупреждений, подключение - по письменному указанию директора. &lt;br&gt;&lt;br&gt;Работает на 100&#037; эффективно, снорт не нужен (хотя и стоит, но для других целей, прикрывает внешку). Юзеры пон</description>
</item>

<item>
    <title>Блокирование Skype по IP-адресам во FreeBSD (Nik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/78837.html#34</link>
    <pubDate>Thu, 28 Jul 2011 14:35:44 GMT</pubDate>
    <description>Вообще-то с рождения. :-)&lt;br&gt;Он пробует разные протоколы, и если ничего не получается, врубает http.&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование Skype по IP-адресам во FreeBSD (Bestman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/78837.html#33</link>
    <pubDate>Thu, 28 Jul 2011 06:47:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ГГ ) Т.е. связь через астрал, так и запишем :-D &lt;br&gt;&amp;gt; хорошо, 1-65535, вам так легче? Добавим в фаер блокировку по портам, ась? &lt;br&gt;&amp;gt; Удивительно, что только не делают вместо того, чтобы немного почитать об обсуждаемой &lt;br&gt;&amp;gt; теме.&lt;br&gt;&lt;br&gt;Т.е. всё же порты используются? Молодец! Растёшь на глазах.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование Skype по IP-адресам во FreeBSD (Mikula)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/78837.html#32</link>
    <pubDate>Thu, 28 Jul 2011 06:42:53 GMT</pubDate>
    <description>&amp;gt;хорошо, 1-65535, вам так легче?&lt;br&gt;&lt;br&gt;Что, узнали диапазон портов? Возьми с полки пряник &lt;br&gt;</description>
</item>

<item>
    <title>Блокирование Skype по IP-адресам во FreeBSD (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/78837.html#31</link>
    <pubDate>Wed, 27 Jul 2011 08:11:26 GMT</pubDate>
    <description>&amp;gt; А почему Скайп вообще установлен у этих пользователей?&lt;br&gt;&lt;br&gt;У них личные ноутбуки :)&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование Skype по IP-адресам во FreeBSD (Maresias)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/78837.html#30</link>
    <pubDate>Sun, 24 Jul 2011 11:38:28 GMT</pubDate>
    <description>&amp;gt; А почему Скайп вообще установлен у этих пользователей?&lt;br&gt;&lt;br&gt;Чтобы можно было блокировать ему доступ в инет. Просто выпилить - это скучно :)&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование Skype по IP-адресам во FreeBSD (samm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/78837.html#29</link>
    <pubDate>Fri, 22 Jul 2011 12:09:14 GMT</pubDate>
    <description>&amp;gt; ГГ ) Т.е. связь через астрал, так и запишем :-D &lt;br&gt;&lt;br&gt;хорошо, 1-65535, вам так легче? Добавим в фаер блокировку по портам, ась? &lt;br&gt;&lt;br&gt;Удивительно, что только не делают вместо того, чтобы немного почитать об обсуждаемой теме. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование Skype по IP-адресам во FreeBSD (Mikula)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/78837.html#28</link>
    <pubDate>Fri, 22 Jul 2011 12:06:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Зачем всё это? Не проще перекрыть порты skype?&lt;br&gt;&amp;gt; ГГ ) Нет никаких &quot;портов скайп&quot;.&lt;br&gt;&lt;br&gt;ГГ ) Т.е. связь через астрал, так и запишем :-D&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокирование Skype по IP-адресам во FreeBSD (Mikula)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/78837.html#27</link>
    <pubDate>Fri, 22 Jul 2011 12:05:27 GMT</pubDate>
    <description>&amp;gt;к тому же мы перекроем доступ к аське и маил агенту&lt;br&gt;&lt;br&gt;IMHO нет. Т.к. &quot;стандратный&quot; аськин порт 80-ый. К тому же ася-зло&lt;br&gt;</description>
</item>

</channel>
</rss>
