/?act=Post&CODE=02&f=1&t=294449 Создать тему

Как заблокировать передачу файлов через ICQ , на шлюзе

RAUL
post Jun 19 2008, 14:06 
Отправлено #1


Активный

Сообщений: 8 322



Вопрос. Как заблокировать на шлюзе прием/передачу файлов через ICQ пользователям локальной сети? На шлюзе работают UserGate 2.8 и Kerio WinRoute Firewall 6.4.2

Сообщение отредактировал RAUL - Jun 19 2008, 14:21
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=1&t=294449&qpid=2632226Наверх
punto
post Jun 19 2008, 14:09 
Отправлено #2


Постоялец

Сообщений: 209



закрыть порты через которые файлы передаются 36093, 20754, 18789.эти из QIPа,возможно еще есть у др.программ. --------------------
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=1&t=294449&qpid=2632244Наверх
RAUL
post Jun 19 2008, 14:22 
Отправлено #3


Активный

Сообщений: 8 322



нет, это локальные порты.
файлы по 5190 передаются, или по 443 когда через прокси
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=1&t=294449&qpid=2632294Наверх
RAUL
post Jun 19 2008, 18:01 
Отправлено #4


Активный

Сообщений: 8 322



Пока такие варианты:
1. Убрать галку "Передача файлов". В \QIP\Users\********\Config.ini запретить запись пользователям, только чтение. Очевидный минус, если зарегистрируют нового пользователя, появится новый Config.ini
tnx 2 z-alexey
2. Использовать клиент в котором отсутствует возможность передачи файлов, завести на прокси учетную запись которой разрешить доступ к серверам icq, остальным запретить. Пропускать клиентов к серверам icq только через эту запись. Пока этот способ считаю оптимальным.
tnx 2 jason_jay

Сообщение отредактировал RAUL - Jun 20 2008, 13:20
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=1&t=294449&qpid=2633026Наверх
tomas
post Jun 20 2008, 11:09 
Отправлено #5


Активный

Сообщений: 2 676



подрезать скорость по порту ? до 1 кб сек
проблему не решит но попробовав пару раз пользователи сами перестанут --------------------
:) нечего терять
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=1&t=294449&qpid=2634700Наверх
RAUL
post Jun 20 2008, 12:58 
Отправлено #6


Активный

Сообщений: 8 322



tomas, толково. Ограничил, тестирую.

Сообщение отредактировал RAUL - Jun 20 2008, 13:18
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=1&t=294449&qpid=2635026Наверх
RAUL
post Jul 2 2008, 15:09 
Отправлено #7


Активный

Сообщений: 8 322



Цитата(tomas)
подрезать скорость по порту?  до 1 кб сек
скорость режется только на входящий трафик, исходящий зафиксировать не удалось, ограничение на размер передаваемого файла тоже только на входящий траф действует.

Заблокировал, воспользовался способом 2. Список серверов взял тут, + добавил 64.12.*.*

Сообщение отредактировал RAUL - Jul 4 2008, 16:14
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=1&t=294449&qpid=2666695Наверх
хой
post Jul 17 2008, 13:12 
Отправлено #8


Apple Service

Сообщений: 11 227



посмотри в теме списков, я написал 2 диапазона
Profile CardPM
  0/0  
/?act=Post&CODE=02&f=1&t=294449&qpid=2703019Наверх

/?act=Post&CODE=02&f=1&t=294449Topic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Быстрый ответ
Кнопки кодов
 Расширенный режим
 Нормальный режим
    Закрыть все тэги


Открытых тэгов: 
Введите сообщение
Смайлики
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
smilie  smilie  smilie  smilie  smilie 
         
Показать все

Опции сообщения