faq обучение настройка
Текущее время: Сб авг 02, 2025 06:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт авг 12, 2008 00:12 
Не в сети

Зарегистрирован: Вт авг 05, 2008 06:45
Сообщений: 94
Помогите... эту гадину никак не могу заткнуть... как написать правило чтобы скайп был недоступен юзерам?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 12, 2008 12:02 
Не в сети

Зарегистрирован: Ср апр 09, 2008 11:48
Сообщений: 109
Через IDP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 12, 2008 17:40 
Не в сети

Зарегистрирован: Вт авг 05, 2008 06:45
Сообщений: 94
а можно подробнее?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 12, 2008 18:13 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ищите тут: http://security.dlink.com.tw/netdefend_ids_a.asp
http://security.dlink.com.tw/support_ds ... t&sno=JRBK

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 16:11 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
у меня обычными правилами убивается.

но видимо буду разрешать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 14, 2008 16:12 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
хотя такие вещи имхо проще убивать через политики домена.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 13, 2010 21:00 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
РЕАЛЬНАЯ БЛОКИРОВКА
Может комуто пригодится.

DFL-210, прошивка последняя 2.26

Самое смешное, что я когда наложил ALG по порносайтах на http-all перестал работать SKYPE, убрал все заработало, наводит на мысль как это не смешно что SKYPE использует порнушные "сайты" , из всех сервисов которые у меня открыты это FTP, mail-all, ICQ, Radio-Online, dns-all вроде все, а да для кардшаринго на выход порт 10000 открыт. Сам удивился , а тут проблема закрыть Скайп......, даже IDP ненужны, я в шоке.
Вот что у меня стоит в "порно алге":
Fail Mode -Allow
Web Content Filtering->Mode-Disable
UrlFilter->BlackList->Url - *sex*, *Intim*.......................





История:
А все началось что у меня работал скайп и я как мини провайдер роздавал инте, но пришла мысль дабы меньше мне "пудрили мозги" закрыть доступ к "порнушке" методом "блек-листов" по масках типа *porno* *sex* и т.д., прошла неделька и чето меня дернуло запустить скайп, но не тут то было не подключается, в логах идет то, что скайп использует случайные порты свыше 20000, открывать all-service както не с руки мне и так вирусняки и прочая нечисть достала, почитал я по скайпу информацию что и как, но судя из их описаний все у меня было открыто, поотключал почти все протоколы, даже обновил скайп до самой последней версии, результат был "-", пока не вспомнил об "АЛГе", недельной давности, отключил, все заработало ! ?. Интересно какая связь между ними.

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 13, 2010 21:58 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Yura_kiev писал(а):
РЕАЛЬНАЯ БЛОКИРОВКА
Может комуто пригодится.
...
Самое смешное, что я когда наложил ALG по порносайтах на http-all перестал работать SKYPE, убрал все заработало, наводит на мысль как это не смешно что SKYPE использует порнушные "сайты" , из всех ...
Ужасно прикольно! Кто бы рассказал- не поверил бы! Всегда считал, что Skipe не убиваем. 8) :twisted:

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 14, 2010 15:57 
Не в сети

Зарегистрирован: Вт авг 05, 2008 00:40
Сообщений: 42
YuriAM писал(а):
Ужасно прикольно! Кто бы рассказал- не поверил бы! Всегда считал, что Skipe не убиваем. 8) :twisted:


запрет udp + запрет на 443 порт.

и скайп не работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 14, 2010 16:58 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
йцукен писал(а):
YuriAM писал(а):
Ужасно прикольно! Кто бы рассказал- не поверил бы! Всегда считал, что Skipe не убиваем. 8) :twisted:


запрет udp + запрет на 443 порт.

и скайп не работает
В некоторых случаях это чересчур сильно. Но как вариант пригодится.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 14, 2010 17:43 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
йцукен писал(а):
YuriAM писал(а):
Ужасно прикольно! Кто бы рассказал- не поверил бы! Всегда считал, что Skipe не убиваем. 8) :twisted:


запрет udp + запрет на 443 порт.

и скайп не работает

а ещё можно провод выдернуть из DFL, тоже помогает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 15, 2010 09:03 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Попробуйте на своих DFL устройствах запрограмировать и проверить то что у меня запрограмировано.

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 15, 2010 14:05 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Yura_kiev писал(а):
Попробуйте на своих DFL устройствах запрограмировать и проверить то что у меня запрограмировано.
в каком положении у вас стоит крыжик "Verify MIME-type against file content." ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 18, 2010 17:58 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
драгба писал(а):
Yura_kiev писал(а):
Попробуйте на своих DFL устройствах запрограмировать и проверить то что у меня запрограмировано.
в каком положении у вас стоит крыжик "Verify MIME-type against file content." ?

В ALG->File Integrity "без птички".

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 19, 2010 10:01 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Yura_kiev писал(а):
драгба писал(а):
Yura_kiev писал(а):
Попробуйте на своих DFL устройствах запрограмировать и проверить то что у меня запрограмировано.
в каком положении у вас стоит крыжик "Verify MIME-type against file content." ?

В ALG->File Integrity "без птички".
у меня без птички скайп работает, с птичкой - нет


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB