Pages: (3) 1 [2] 3  ( Show unread post )

> Skypeчег накрылся.
 Damballah Member is Offline
 Posted: 17-08-2007, 06:34 (post 16, #772450)

Voodoo child
Group: Netlab Soldier
Group: Netlab Soldier
Posts: 13737
Warn:0%-----
Порты соответствующие перекрыть на проксе. Или оно использует стандартные порты, типа HTTP или SOCKS?
PM Email Poster Users Website
Top Bottom
 yury_usa Member is Offline
 Posted: 17-08-2007, 06:55 (post 17, #772454)

меломан

Group: Prestige
Posts: 18022
Warn:0%-----
QUOTE

Hello again,

Everyone at Skype continues to work hard at resolving the current software issue. We are making good progress. We feel that we are on the right track to bring back services to normal.

We thank you for your continued support and are thinking of you every step of the way.

(Updated at 2:15am GMT)
PM
Top Bottom
 Lord KiRon Member is Offline
 Posted: 17-08-2007, 11:21 (post 18, #772481)

Part time flamer

Group: Read Only
Posts: 7784
Warn:0%-----
QUOTE (Damballah @ 17-08-2007, 05:34)
Порты соответствующие перекрыть на проксе. Или оно использует стандартные порты, типа HTTP или SOCKS?
1. Использует случайные порты.

2. Если ничего не проходит использует HTTP и HTTPS .

Перекрыть довольно сложно, по крайней мере единственный способ что я знаю это когда при ISA можно выходить только через ISA firewall client а в нём закрыт выход со Skype.exe правда при этом могут переименовать файлу так что лучше от обратного - закрыть выход всему кроме там iexplorer.exe и т.п.

Есть правда ещё фаерволы анализирующие пакеты и режущие специфически Skype но их надо покупать ...

Кроме того можно ограничить например в ISA "обём" HTTP заголовка или как там оно называтся не помню - Skype не отключит но будет постоянно обрубать каждые несколько минут.

А вообще фигня это всё, зачем его резать ?
PM
Top Bottom
 heineken man Member is Offline
 Posted: 17-08-2007, 12:23 (post 19, #772490)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
QUOTE (bjg @ 17-08-2007, 02:12)
QUOTE (heineken man @ 16-08-2007, 17:49)
Я всю последнюю неделю придумывал как их перекрыть на работе ... придумал ...
Поделись технологией. :)
В воскресенье на работе, после реальных тестов с удовольствием поделюсь. Если скотинка очухается, пока что в пребывает в дровах. :D:

Закрыть относительно сложно, все стандартные способы порт/протокол/сигнатура не работают, поскольку клиент создавался в расчете на to work everywhere, и с мнением сетевых администраторов и их начальников не очень то считается. Плюс неконтролируемая передача файлов, а сейчас еще и групповой аудиочат с видеоконференциями. Про закрытый протокол и клиент упоминаю не для открытия дискуссии. :bad1:
Основные претензии к разработчикам со стороны сетевых администраторов заключаются в том, что не предоставляются средства управления клиентом и протоколом, мол не ваше дело как мы там вас обламываем.

Технические подробности позже, но должен отметить, что достал он уже громаду серьезно, и появилось уже несколько работающих способов его закрывать/контролировать. В китайских технологических центрах Шанхае, Шензене и др, а также в некоторых арабских странах Залива его уже перекрыли на уровне ISP по указанию правительств.
PM Email Poster
Top Bottom
 Bum Member is Offline
   Posted: 17-08-2007, 12:50 (post 20, #772491)

Member

Group: Members
Posts: 133
Warn:0%-----
QUOTE (heineken man @ 17-08-2007, 13:23)
QUOTE (bjg @ 17-08-2007, 02:12)
QUOTE (heineken man @ 16-08-2007, 17:49)
Я всю последнюю неделю придумывал как их перекрыть на работе ... придумал ...
Поделись технологией. :)
В воскресенье на работе, после реальных тестов с удовольствием поделюсь. Если скотинка очухается, пока что в пребывает в дровах. :D:

Закрыть относительно сложно, все стандартные способы порт/протокол/сигнатура не работают, поскольку клиент создавался в расчете на to work everywhere, и с мнением сетевых администраторов и их начальников не очень то считается. Плюс неконтролируемая передача файлов, а сейчас еще и групповой аудиочат с видеоконференциями. Про закрытый протокол и клиент упоминаю не для открытия дискуссии. :bad1:
Основные претензии к разработчикам со стороны сетевых администраторов заключаются в том, что не предоставляются средства управления клиентом и протоколом, мол не ваше дело как мы там вас обламываем.

Технические подробности позже, но должен отметить, что достал он уже громаду серьезно, и появилось уже несколько работающих способов его закрывать/контролировать. В китайских технологических центрах Шанхае, Шензене и др, а также в некоторых арабских странах Залива его уже перекрыли на уровне ISP по указанию правительств.
За что же вы так Skype не взлюбили? :o
PM Email Poster
Top Bottom
 Lord KiRon Member is Offline
 Posted: 17-08-2007, 12:53 (post 21, #772492)

Part time flamer

Group: Read Only
Posts: 7784
Warn:0%-----
С "умным packet analyzing фаером (например чекпоинт) его легко заблокировать.

Что касается остального ... ну можно ещё заблокировать на те IP куда он лезет в начале.

Хотя если честно единственная вещь что меня в нём раздражает это то что нельзя указать ему конкретный порт чтобы именно его держать открытым а то в случае наличия стенки или лезет через "чужие" - мешая другим прогам или через HTTP/HTTPS что даёт хреновые скорости/качество.
PM
Top Bottom
 sdandrey Member is Offline
 Posted: 17-08-2007, 15:49 (post 22, #772518)

Мозговых Дел Мастер

Group: Members
Posts: 5478
Warn:0%-----
дикие странности со скайпом: статус off line,но сообщения отсылает и принимает :fear2:
PM Email Poster
Top Bottom
 Trex Member is Offline
 Posted: 17-08-2007, 22:39 (post 23, #772650)

Flooder

Group: Members
Posts: 10122
Warn:0%-----
Глюки продолжаются...
PM Email Poster
Top Bottom
 yury_usa Member is Offline
 Posted: 17-08-2007, 22:40 (post 24, #772651)

меломан

Group: Prestige
Posts: 18022
Warn:0%-----
у меня уже 40 минут как стабильно пашет, все контакты в онлайне :drag:
PM
Top Bottom
 atarimae Member is Offline
 Posted: 19-08-2007, 20:44 (post 25, #772996)

Advanced

Group: Members
Posts: 439
Warn:0%-----
кстати, это только у меня скаяп сдирает деньгу не тоьлко поминутно, но и просто за "соединение" Плата за соединение при выполнении звонков через SkypeOut
:huh: обнаглели сволочи, насколько помню раньше ведь такого
предетальства не было?
PM
Top Bottom
 Gim Member is Offline
 Posted: 19-08-2007, 22:04 (post 26, #773024)

Просто
Group: Netlab Soldier
Group: Netlab Soldier
Posts: 415
Warn:0%-----
QUOTE (heineken man @ 17-08-2007, 10:23)
В воскресенье на работе, после реальных тестов с удовольствием поделюсь. Если скотинка очухается, пока что в пребывает в дровах. :D:

Уж полночь близится, а heineken manа все нет...
PM Email Poster Shared files
Top Bottom
 Lord KiRon Member is Offline
 Posted: 19-08-2007, 22:34 (post 27, #773031)

Part time flamer

Group: Read Only
Posts: 7784
Warn:0%-----
QUOTE (Gim @ 19-08-2007, 21:04)
QUOTE (heineken man @ 17-08-2007, 10:23)
В воскресенье на работе, после реальных тестов с удовольствием поделюсь. Если скотинка очухается, пока что в пребывает в дровах. :D:

Уж полночь близится, а heineken manа все нет...
Видать сработало и ...
Его забили камнями разьярённые юзеры :diablo:
PM
Top Bottom
 heineken man Member is Offline
 Posted: 20-08-2007, 00:02 (post 28, #773060)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
Прошу прощения: не знал, что на меня обращено столько взглядов. :)
Придется подождать еще пару дней: сегодня все бегали джмеликами после пятничного креша, а завтра меня посылают на целый день на "мивхан ишиют" - даже не знаю как найти русскоязычный эквивалент этой израильской глупости. :help: :diablo:
В любом случае, блокировки трафика (не клиентские) существуют давно. Я знаю о двух БЕСПЛАТНЫХ работающих точно: ACL на SQUID PROXY, блокирующий комбинацию HTTP SSL CONNECT в сочетании с нумерическими URL, и SNORT в режиме inline (IPS), имеющий сигнатуры на момент нестандартного ответа супернода на попытку SSL коннекта со стороны клиента. К сожалению, оба способа в моем случае не подходят.
Я планирую на этой неделе проверить два относительно новых способа:
1. CISCO NBAR - они обьявили, что CISCO IOS начиная с 12.4 (4) их раутеры могут классифицировать и блокировать трафик скайпа.
2. "То, о чем так давно говорили большевики" - нашумевшая французская фирма LINANDA с их статистически-нейронно-байесианным непобедимым способом отлова таймстемпов любой p2p. Выкладывают open-source демо-версию классификатора, в том числе и под винду. Тут же есть неплохой документ, дающий представление о том, почему SKYPE так непросто контролировать.
PM Email Poster
Top Bottom
 heineken man Member is Offline
 Posted: 26-08-2007, 14:54 (post 29, #774622)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
Так, короткий апдейт.
К сожалению - пока скотина побеждает. :( Оказалось, что от Линанды вообще ничего нет, кроме пресс-релизов и непонятной тулзы, с которой непонятно что делать. Документация к ней издевательски не обьясняет, как оно может что-то блокировать, сосредоточившись на описании мощи и уникальности алгоритма. В гугле одни ссылки на офсайт и пресс-релизы, еще пару бедолаг кричат, что не знают что с этим делать. :pig: :lol:

Большие планы были на Сиску, но тут оказалось, что у нас сплошь версии ниже необходимой 12.4 (4), а апгрейдить в Full Production Environment с 6к пользователей особенно никто не торопится.
Если будет время до апгрейда Сиски, то наверное попробую поставить плагин к ISA, который инспектирует SSL CONNECT, есть 30 дневная евалюация тут. Оно правда требует интеграции с корпоративной PKI, но это уже технические трудности.

А пока с интересом наблюдаю попытку наезда на Майкрософт со стороны Скайпа, мол из-за одновременной перезагрузки кучи компов вызванной обновлениями ОС сеть и упала. :punk: :lol: Но майкрософтовцы отбиваются героически, вину не признают и вообще выглядят в этой ситуации предпочтительнее.
PM Email Poster
Top Bottom
 LF_ Member is Offline
 Posted: 26-08-2007, 16:53 (post 30, #774637)

Hand of Doom
Group: Roots
Group: Roots
Posts: 17384
мне, конечно, очень интересно слушать рассказ о джедайстве скайпа, но в нашем оффисе скайп начисто не работает, как они этого добились я не знаю - попробую найти какого-нибудь админа. В нашем оффисе ваще мало что работает :) На днях мне сообщила прокся вебсенса, что сайт газета.ру - очень и очень подозрительный - вспомнил проффессора Преображенского и перестал читать по утрам газету, действительно - который день хорошее настроение :lol:
PM
Top Bottom
Topic Options Pages: (3) 1 [2] 3