Ответить Создать тему

Как заблокировать передачу файлов через ICQ , на шлюзе

RAUL
post Jun 19 2008, 14:06 
Отправлено #1


Активный

Сообщений: 8 319



Вопрос. Как заблокировать на шлюзе прием/передачу файлов через ICQ пользователям локальной сети? На шлюзе работают UserGate 2.8 и Kerio WinRoute Firewall 6.4.2

Сообщение отредактировал RAUL - Jun 19 2008, 14:21
Profile CardPM
  0/0  
punto
post Jun 19 2008, 14:09 
Отправлено #2


Постоялец

Сообщений: 209



закрыть порты через которые файлы передаются 36093, 20754, 18789.эти из QIPа,возможно еще есть у др.программ.

--------------------
Profile CardPM
  0/0  
RAUL
post Jun 19 2008, 14:22 
Отправлено #3


Активный

Сообщений: 8 319



нет, это локальные порты.
файлы по 5190 передаются, или по 443 когда через прокси
Profile CardPM
  0/0  
RAUL
post Jun 19 2008, 18:01 
Отправлено #4


Активный

Сообщений: 8 319



Пока такие варианты:
1. Убрать галку "Передача файлов". В \QIP\Users\********\Config.ini запретить запись пользователям, только чтение. Очевидный минус, если зарегистрируют нового пользователя, появится новый Config.ini
tnx 2 z-alexey
2. Использовать клиент в котором отсутствует возможность передачи файлов, завести на прокси учетную запись которой разрешить доступ к серверам icq, остальным запретить. Пропускать клиентов к серверам icq только через эту запись. Пока этот способ считаю оптимальным.
tnx 2 jason_jay

Сообщение отредактировал RAUL - Jun 20 2008, 13:20
Profile CardPM
  0/0  
tomas
post Jun 20 2008, 11:09 
Отправлено #5


Активный

Сообщений: 2 676



подрезать скорость по порту ? до 1 кб сек
проблему не решит но попробовав пару раз пользователи сами перестанут

--------------------
:) нечего терять
Profile CardPM
  0/0  
RAUL
post Jun 20 2008, 12:58 
Отправлено #6


Активный

Сообщений: 8 319



tomas, толково. Ограничил, тестирую.

Сообщение отредактировал RAUL - Jun 20 2008, 13:18
Profile CardPM
  0/0  
RAUL
post Jul 2 2008, 15:09 
Отправлено #7


Активный

Сообщений: 8 319



Цитата(tomas)
подрезать скорость по порту?  до 1 кб сек
скорость режется только на входящий трафик, исходящий зафиксировать не удалось, ограничение на размер передаваемого файла тоже только на входящий траф действует.

Заблокировал, воспользовался способом 2. Список серверов взял тут, + добавил 64.12.*.*

Сообщение отредактировал RAUL - Jul 4 2008, 16:14
Profile CardPM
  0/0  
хой
post Jul 17 2008, 13:12 
Отправлено #8


Apple Service

Сообщений: 11 211



посмотри в теме списков, я написал 2 диапазона
Profile CardPM
  0/0  

ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения