Уважаемые знатоки Интернет, не сильно ли я ограничу своих ..

Обсуждение технических вопросов по продуктам Novell

Re: Уважаемые знатоки Интернет, не сильно ли я ограничу свои

Сообщение Влад А.Сокол aka Akina » 11 апр 2008, 14:51

Пилютик Михаил писал(а):к каким последствиям это (а именно, порезать URL-ы, в которых не имя хоста, а адрес) может привести.
Ну собсно какие могут быть последствия? не будут доступны соответствующие ссылки. А большинство из них - это либо всякого рода счетчики-баннеры, либо разного рода зеркала, с которых скачивается софт.
Влад А.Сокол aka Akina
 
Сообщения: 1326
Зарегистрирован: 05 июн 2002, 09:24
Откуда: Зеленоград, Москва, Россия

Сообщение Влад А.Сокол aka Akina » 11 апр 2008, 14:53

Хотя мне кажется, быстрее и проще проанализировать логи и перекрыть выход на "нежелательные" узлы и диапазоны.
Влад А.Сокол aka Akina
 
Сообщения: 1326
Зарегистрирован: 05 июн 2002, 09:24
Откуда: Зеленоград, Москва, Россия

Re: Спасибо, вот это по делу, по существу.

Сообщение Пилютик Михаил » 11 апр 2008, 14:54

Иван Левшин aka Ivan L. писал(а):1. Через filtcfg резать трафик


Иван, что-то я не въезжаю, прости меня тугодума. Как ты предлагаешь резать трафик Skype, какой критерий, для определения принадлежности трафика к Skype?

Иван Левшин aka Ivan L. писал(а):2. Если Skype работает через прокси - настроить Allow - Specified source - <Skype>. В Specified source занести тех, кому можно.


Здесь вопрос примерно такой-же, я так понимаю, здесь предлагается правило для BM? Что ты понимаешь под "<Skype>" и как BM распознает Skype?
Пилютик Михаил
 

Сообщение Мещеряков Андрей » 11 апр 2008, 15:18

По номеру порта. Какой порт ему нужен? Только может статься, что принципалами могут быть только адреса... что неудобно, а если срок аренды мал - то и бессмысленно.
Аватара пользователя
Мещеряков Андрей
 
Сообщения: 1999
Зарегистрирован: 19 сен 2002, 14:55
Откуда: lipetsk

Сообщение Пилютик Михаил » 11 апр 2008, 15:29

Мещеряков Андрей писал(а):По номеру порта. Какой порт ему нужен? Только может статься, что принципалами могут быть только адреса... что неудобно, а если срок аренды мал - то и бессмысленно.


Вот цитата из WIKI по теме Skype:

"Ports

Skype does not use a predictable port. However, it appears to be most likely to be found on ports 443 or 80, as described on Skype's "Skype and Firewalls" page. "

А поскольку Skype это пиринговая сеть и общение происходит через промежуточные узлы со Skype, то работа через адреса тоже проблематична.
Пилютик Михаил
 

Re: Наболело -:)

Сообщение Андрей Тр. aka RH » 11 апр 2008, 16:35

Мещеряков Андрей писал(а):Я это о том, что все системы ограничения доступа своих денег и своего геморроя не стоят. ПиСали уже, что порнуха проходит через любую контентную фильтрацию как вода сквозь песок, а штучки с "дикими картами" как минимум неэффективны, максимум - проблемны для поддержки.

Ну я бы не стал выражаться так уж категорично. Вот у нас в системе порядка 1700 одних только учебных заведений, и им предоставляется как раз фильтрованный контент - сильно ограниченным числом провайдеров, которые по условиям договоров как раз и должны предоставлять такую услугу. И я бы не сказал, что что-то там проходит как вода. Ну то есть изредка, конечно, где-то кто-то может и добыть голую тётку ( к примеру ), но это событие довольно неординарное.
Даешь отдельный раздел по ZENworks ... :bad-words: .. и печати !
Аватара пользователя
Андрей Тр. aka RH
 
Сообщения: 3937
Зарегистрирован: 18 июн 2002, 11:27

Сообщение v13 » 11 апр 2008, 23:49

Внушает.

Но предприятия таких целей как правило себе не ставят.
приоритеты и цели другие.

На предприятиях административный подход IMHO и дешевле и эффективнее.
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение Иван Левшин aka Ivan L. » 12 апр 2008, 00:40

Если Skype - пиринговая сеть, тогда действительно грабли. Так и напрашивается фильтрация по типу трафика средствами чего-нить типа iptables. ВМ так точно не умеет - ему надо четкие адреса, порты и урлы.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Андрей Старков » 13 апр 2008, 15:49

и двух месяцев не прошло - поднимали этот вопрос
http://novell.org.ru/forum/viewtopic.php?t=9485&highlight=

у нас задача НЕ ДОПУСКА к Skype решена именно так. единственный пока замеченный минус - не работает QIP. других неудобств за пол-года уже не замечено
Андрей Старков
 
Сообщения: 473
Зарегистрирован: 21 июн 2002, 13:57
Откуда: г. Ноябрьск, ЯНАО

Сообщение Пилютик Михаил » 14 апр 2008, 09:55

Андрей Старков писал(а):и двух месяцев не прошло - поднимали этот вопрос
http://novell.org.ru/forum/viewtopic.php?t=9485&highlight=

у нас задача НЕ ДОПУСКА к Skype решена именно так. единственный пока замеченный минус - не работает QIP. других неудобств за пол-года уже не замечено


Спасибо! Я когда начинал копать этот вопрос видел эту тему, потом в гугле находил такое же решение у других, вот и запутался, где что видел.
Но здесь мне кажется существенная разница, Вы решали задачи на базе Squid-a и запрещали IP только для connect (правда, я в Squid не спец, могу ошибаться), а у меня BM и там запрет касается всех методов.

Кстати я у себя пока тоже вижу один минус, Миранда не хочет работать.
Пилютик Михаил
 

Пред.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18

cron