faq обучение настройка
Текущее время: Вс июл 20, 2025 23:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Блокировка аськи на DFL-800
СообщениеДобавлено: Ср сен 03, 2008 10:48 
Не в сети

Зарегистрирован: Пт июн 20, 2008 15:25
Сообщений: 12
Уважаемые форумчане, подскажите пожалуйста, а каким образом можно заблокировать использование аськи на данном устройстве. И как можно сделать чтоб например чтоб у избранных пользователей она осталась, а у остальных не работала. Если не затруднит то пошагово! Ибо с данным устройством работаю недавно.

Заранее спасибо за ответы!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 03, 2008 11:43 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Есть протокол icq. Добавьте запрещающее правило выше NATовского.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 03, 2008 12:55 
Не в сети

Зарегистрирован: Пт июн 20, 2008 15:25
Сообщений: 12
или как?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 03, 2008 13:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Используйте IDP сигнатуру POLICY_IM_POLICY
В составе:
53566 ICQ.IM.HANDSHAKE.GENERAL.POLICY
55518 QQ.CONNECTION.REQUEST.POLICY
56338 Verify.Request.YahooMessenger.Login.Chat.Policy
56339 Verify.ACK.YahooMessenger.Login.Chat.Policy
56340 Header.YahooMessenger.Login.Chat.Policy
56341 Header.Response.YahooMessenger.Login.Chat.Policy
56342 System.Message.YahooMessenger.Login.Chat.Policy
56343 NewConnection.Request.AIM.ICQ.Chat.Policy
56344 SNACData.Request.AIM.ICQ.Chat.Policy
56345 ServerReady.AIM.ICQ.Chat.Policy
59530 message.gchat.policy


Мануал лежит на ФТПшнике.
Я успешно за 15мин своим перекрыл, выставив POLICY_IM* . Стонут...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 03, 2008 15:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Хмхм. Вы лучше расскажите как Skype и XMPP-SSL перекрыть... )))

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 03, 2008 20:47 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Сам репу чешу. Пока только запрет запуска приложений в Винде.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 04:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ага, а вот после такого http://ramm-icq.ru/news/2008-06-24-234 вообще начинаешь думать о скайпе - а что собственно и почему...

Jabber же - в принципе в открытом виде он XML, поддается анализу (хоть и по всем портам), так что резаеть его + резать SSL весь... Но тоже не лучший вариант...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 09:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
воспользуйтесь поиском по форуму уже вопрос обсуждался. Для блокирования ICQ используйте IDP

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 12:02 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сергей, для блокирования ICQ все клево сделано. А вы попробуйте заблокировать Skype или Jabber, которые работают по всем портам, и при этом SSLятся?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 04, 2008 13:42 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
danilovav писал(а):
Сергей, для блокирования ICQ все клево сделано. А вы попробуйте заблокировать Skype или Jabber, которые работают по всем портам, и при этом SSLятся?


у меня skype блокировался.

я наоборот мучался чтобы разрешить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 08, 2008 11:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
danilovav писал(а):
Сергей, для блокирования ICQ все клево сделано. А вы попробуйте заблокировать Skype или Jabber, которые работают по всем портам, и при этом SSLятся?


То что использует SSL врядли заблокируете. Подумайте как вы будете заглядывать в криптованый пакет? Придется блокировать в таком случае весь криптованый трафик.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Блокировка аськи на DFL-800
СообщениеДобавлено: Вс сен 14, 2008 15:04 
Не в сети

Зарегистрирован: Чт сен 11, 2008 18:37
Сообщений: 2
А подскажите, как сделать настройку используя IDP и сигнатуры POLICY_IM_POLICY?
У меня как в мануале не получается сделать, потому что нет IDS_HTTP* which includes IDS_HTTP_CGU, IDS_HTTP_CISCO, IDS_HTTP_GENERAL and IDS_HTTP_MICROSOFTIIS.
Предлагается только FROM_EXT_DNS, FROM_INT_TFTP и т. д.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 14, 2008 16:50 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Когда последний раз обновлялись сигнатуры?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Блокировка аськи на DFL-800
СообщениеДобавлено: Вс сен 14, 2008 17:53 
Не в сети

Зарегистрирован: Чт сен 11, 2008 18:37
Сообщений: 2
Я не могу их обновить((. Firmware последняя, а сигнатуры пишет 2006 года.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 14, 2008 20:38 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вероятно, придется купить подписку на обновление сигнатур dfl-800-ips-12 и спокойно работать.
http://www.price.ru/bin/price/prodlist? ... 800-ips-12

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 606


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB