icq маст дай

На доскональное знание данной темы, не может претендовать, пожалуй ни один спец, из ныне живущих на земле. ;-)
Так поможем друг другу.

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
Аватара пользователя
gorlum
Advanced member
Сообщения: 137
Зарегистрирован: 18 июн 2004, 11:43
Откуда: Ангарск
Контактная информация:

icq маст дай

Сообщение gorlum » 14 апр 2005, 04:50

Люди добрыя помогите аську прикрыть, для определенного IP.
Freebsd-5.3
IPFW

Аватара пользователя
brj
Advanced member
Сообщения: 144
Зарегистрирован: 03 янв 2005, 21:29
Откуда: Красноярск
Контактная информация:

Сообщение brj » 14 апр 2005, 07:42

Это в зависимости от типа твоего файрвола делается. Логика как надо сделать:

Для пасового файрвола:

файрвол добавить правило на отказ всего от твоегоипи на login.icq.com через интерфейс который смотрит в интренет.

Для кипстейтного / чекстейтного / ната:
файрвол добавить правило на отказ всего от твоегоипи на login.icq.com

Аватара пользователя
gorlum
Advanced member
Сообщения: 137
Зарегистрирован: 18 июн 2004, 11:43
Откуда: Ангарск
Контактная информация:

Сообщение gorlum » 14 апр 2005, 10:13

пробовал не получается (login.icq.com это алиас кластера) у которого много IP адрессов)

Аватара пользователя
brj
Advanced member
Сообщения: 144
Зарегистрирован: 03 янв 2005, 21:29
Откуда: Красноярск
Контактная информация:

Сообщение brj » 14 апр 2005, 10:20

запереть всю подсеть AOL.
запереть Login.icq.com 5190

Аватара пользователя
gorlum
Advanced member
Сообщения: 137
Зарегистрирован: 18 июн 2004, 11:43
Откуда: Ангарск
Контактная информация:

Сообщение gorlum » 14 апр 2005, 10:45

опять косяк аська могет ходить не только по порту 5190, а по любому свободному

Аватара пользователя
brj
Advanced member
Сообщения: 144
Зарегистрирован: 03 янв 2005, 21:29
Откуда: Красноярск
Контактная информация:

Сообщение brj » 14 апр 2005, 10:46

Если она не сможет сделать Login, то и ходить она не будет.

tcpdump / tethereal и запускать останавливать аську тебе в помошники.

Smith
member
Сообщения: 28
Зарегистрирован: 12 мар 2003, 12:15
Откуда: Glazov

Сообщение Smith » 14 апр 2005, 12:01

Сурово, но можно блокировать все адреса из сеток ICQ (AOL), вроде были 64.12.0.0/16 и 205.188.0.0/16 - но лучше проверить.

Аватара пользователя
art
free-lance moderator
Сообщения: 653
Зарегистрирован: 15 май 2003, 11:25
Откуда: SPb

вообще то выход клиентов наружу - неправильно.

Сообщение art » 14 апр 2005, 12:33

вообще то выход клиентов наружу - неправильно. Конечно если это копоративная сеть, а не коммерческие клиенты.

Поскольку существует очень много проксей, то закрыть по адресам или портам нельзя. Единственное средство - закрыть все, пустить ICQ через прокси и разрешить METHOD CONNECT на login.icq.com только определенным группам.

Даже в очень большой сети есть не более 5-7 сервисов, которым нужен метод CONNECT. Как правило это банки, карточки клиентов телефонных операторов и т.д.

Аватара пользователя
apelsin
Advanced member
Сообщения: 470
Зарегистрирован: 09 окт 2004, 12:32

Сообщение apelsin » 15 апр 2005, 01:10

art прав.

единственное что (из оптыта) когда ICQ работает через SQUID
клиенты время от времени вываливаются "офф-лайн" на несколько секунд, потом соединение восстонавливается.

(Почему такое происходит так и не разобрался, наврно потому что это не очень мешало)

Аватара пользователя
art
free-lance moderator
Сообщения: 653
Зарегистрирован: 15 май 2003, 11:25
Откуда: SPb

Сообщение art » 15 апр 2005, 11:34

именно со сквидом такого не наблюдал.
А вот то что ISA валится при передаче по методу CONNECT более 1мб - это видел.

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 15 апр 2005, 16:25

apelsin писал(а):(Почему такое происходит так и не разобрался, наврно потому что это не очень мешало)
Поставить keep connection alive. И использовать https.

Ответить

Вернуться в «Серверы - ПО, Unix подобные системы»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 16 гостей