Показать полную графическую версию : Заблокировать skype
Заметно увеличился внешний трафик. Есть реальные подозрения, что кто-то пользует эту программу. Выход в свет через маршрутизатор с прокси на FreeBSD. Читал, что после запуска skype уже не остановишь, но начальную инициализацию можно блокировать - надо закрыть доступ на некоторые адреса по 80-му порту. Подскажите что конкретно надо запретить в squid и ipfw. Домена windows пока нет - политики использовать не получается.
shurovik
27-02-2007, 17:34
Если Скайп работает даже через диалап, то непохоже, чтобы из-за него так увеличился трафик. Имхо.
Если Скайп работает даже через диалап, то непохоже, чтобы из-за него так увеличился трафик. Имхо.
Смотря сколько разговаривать, и что значит заметно :-)
было 100 метров в месяц - стало 150 - уже заметно
Все очень просто, но тебе понадобиться проанализировать куда именно стучится скайп в момент запуска. Если это каждый раз одни и те же хосты - тебе повезло, просто заблокируешь их по адресу или имени.
Кроме того, для скайпа характерно использование чего-то специфичного, какие то команды протокола... Можно анализировать по этому критерию и блокировать.
Не жди, что тебе дадут готовое решение, здесь народ ленивый, как я погляжу. Мне никто не ответил ДВА РАЗА, так что я больше рассчитываю на свои силы. И тебе советую
lexor здесь народ ленивый, как я погляжу. Здесь народ нормальный. Возможно нет готового решения, не знает народ или знает, но не читал темы. Попробуй реши сам, если не лень. И вообще форум - это добровольная помощь. Знаешь - ответь, тебе спасибо скажут. Не знаешь - лучше промолчи, тоже спасибо скажут.
так что я больше рассчитываю на свои силы. И тебе советую Как говорится - на Бога надейся...
На этот пост можно не отвечать.
lexorбыло 100 метров в месяц - стало 150 - уже заметно:) 160 и 260 в день.понадобиться проанализировать куда именно стучится скайп в момент запускаВ этом и состоял вопрос: кто уже это анализировал.
Похоже это не skype, а другая программа... Но вопрос по-прежнему актуален. Хочу заблокировать от греха подальше...
Borodunter
03-03-2007, 19:14
Все очень просто, но тебе понадобиться проанализировать куда именно стучится скайп в момент запуска. Если это каждый раз одни и те же хосты - тебе повезло, просто заблокируешь их по адресу или имени. - что касается именно скайпа - отследить нереально, т. к. он обращается каждый раз к разным хостам и по разным портам. у меня была задача - наоборот разрешить скайп (т. е. открыть определенные адреса и порты), но анализ Netstat показал, что это нереально - там какая-то пиринговая система используется, похоже....
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.