бан ICQ сервера (Кто нибудь занимался этой проблемой?)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
_kron_
Сообщения: 74

бан ICQ сервера

Сообщение _kron_ »

Как по человечески убить все icq в локальной сети?

Проверил логиниться с любого исходящего на любой входящий да ещё и на кучу серверов, выбирая ч.з как. Что мона сделать не подскажите?
Лабиринт где жизнь есть вход, в выход - смерть !
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: бан ICQ сервера

Сообщение Shura »

В принципе бороться можно только административными методами. Технически очень сложно.
Выход в интернет просто через NAT или через прокси?
Rock'n'roll мертв © БГ
Спасибо сказали:
Аватара пользователя
aLexx programmer
Сообщения: 985
Статус: Турук-Макто
ОС: Gentoo -> Ubuntu

Re: бан ICQ сервера

Сообщение aLexx programmer »

(_kron_ @ Nov 27 2006, в 11:31) писал(а):Что мона сделать не подскажите?

Поудалять icq-клиенты на компах, в случае повторного обнаружения - какие-нибудь санкции.
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: бан ICQ сервера

Сообщение rolano »

Прибить исходящие на порт 5190 и отключить все виды проксей.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
nesferato
Сообщения: 472
Статус: В изобилии!
ОС: Fedora, Slackware

Re: бан ICQ сервера

Сообщение nesferato »

Как вариант, разработать правила пользования ресурсами локальной сети и ресурсами сети Интернет на предприятии (где подробно расписать, что можно, а что нельзя). Одобрить у руководства. Сделать подписной лист. Ознакомить сотрудников с инструкцией и взять подпись.
Результат пропорционален осознанности.
Спасибо сказали:
Аватара пользователя
LU™
Сообщения: 876
Статус: непримиримый
ОС: openSuse 11,1+factory

Re: бан ICQ сервера

Сообщение LU™ »

rolano писал(а):
27.11.2006 13:01
Прибить исходящие на порт 5190 и отключить все виды проксей.

а также с 400 по 450 (если склироз не изменяет)
Люди тратили часы, дни, месяцы своего веремени и труда, чтобы создать это (софт) для Вас и дарят это Вам, найдите, пожалуйста, 15 минут времени, чтобы прочитать документацию и научиться это использовать!
Спасибо сказали:
Аватара пользователя
keir
Сообщения: 317
ОС: linux

Re: бан ICQ сервера

Сообщение keir »

iptables -I FORWARD -s 192.168.0.0/16 -d 64.12.0.0/16 -j REJECT
iptables -I FORWARD -d 192.168.0.0/16 -s 64.12.0.0/16 -j REJECT
iptables -I FORWARD -s 192.168.0.0/16 -d 205.188.0.0/16 -j REJECT
iptables -I FORWARD -d 192.168.0.0/16 -s 205.188.0.0/16 -j REJECT


192.168.0.0/16 взято для примера.
Trust №1
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: бан ICQ сервера

Сообщение rolano »

2 keir
Работник техподдержки AOL? Больше на 100% нету никаких серверов?
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
_kron_
Сообщения: 74

Re: бан ICQ сервера

Сообщение _kron_ »

rolano ,LU™ не прокатит &RQ совершенно паралельны порты, что исходящие что входящие.

keir , уверен что сервера именно там. и нет ничего что может понядобиться ?

nesferato , креативно но не действенно
Лабиринт где жизнь есть вход, в выход - смерть !
Спасибо сказали:
kvs
Сообщения: 84

Re: бан ICQ сервера

Сообщение kvs »

152.163.0.0
Спасибо сказали:
Аватара пользователя
_kron_
Сообщения: 74

Re: бан ICQ сервера

Сообщение _kron_ »

kvs , что это ?
Лабиринт где жизнь есть вход, в выход - смерть !
Спасибо сказали:
kvs
Сообщения: 84

Re: бан ICQ сервера

Сообщение kvs »

keir писал(а):
27.11.2006 13:34
iptables -I FORWARD -d 64.12.0.0/16 -j REJECT
iptables -I FORWARD -d 205.188.0.0/16 -j REJECT
iptables -I FORWARD -d 152.163.0.0/16 -j REJECT

[i]

192.168.0.0/16 взято для примера.
Спасибо сказали:
snake
Бывший модератор
Сообщения: 677

Re: бан ICQ сервера

Сообщение snake »

Как вариант, отключить нат, всех обязать пользоваться проксей, на проксе запретить 443 порт (используеться для авторизации ICQ)

А асикушнух серверов дочерта существует --- я штук 30 отлавливал, и это далеко не придел.
В реальности все не так, как на самом деле...
JabberID: zmeyk@jabber.ru
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: бан ICQ сервера

Сообщение rolano »

(_kron_ @ Nov 27 2006, в 13:48) писал(а):&RQ совершенно паралельны порты, что исходящие что входящие.

Ага, типа на каждом порту на серваке обязательно висит сервис Аси?
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: бан ICQ сервера

Сообщение Warderer »

rolano писал(а):
27.11.2006 14:16
(_kron_ @ Nov 27 2006, в 13:48) писал(а):
&RQ совершенно паралельны порты, что исходящие что входящие.

Ага, типа на каждом порту на серваке обязательно висит сервис Аси?

Будешь смеяться, но на некоторых серверах - именно так.
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: бан ICQ сервера

Сообщение rolano »

(Warderer @ Nov 27 2006, в 14:29) писал(а):Будешь смеяться, но на некоторых серверах - именно так.

Чесслово - не знал :) Предполагал, что имеется некоторое распределение сервисов по портам.
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
_kron_
Сообщения: 74

Re: бан ICQ сервера

Сообщение _kron_ »

keir , хм, а ведь работает :) спасибо
Лабиринт где жизнь есть вход, в выход - смерть !
Спасибо сказали:
Аватара пользователя
n2j2r
Сообщения: 494
Статус: najar

Re: бан ICQ сервера

Сообщение n2j2r »

некоторые клиенты могут туннелировать траффик через http.
как быть с такими?
Спасибо сказали:
Аватара пользователя
_kron_
Сообщения: 74

Re: бан ICQ сервера

Сообщение _kron_ »

n2j2r , действуй по принципу которым пользуются разработчики ядра.
пока в это место тебя не насиловали не надо его закрывать
Лабиринт где жизнь есть вход, в выход - смерть !
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: бан ICQ сервера

Сообщение Warderer »

rolano писал(а):
27.11.2006 14:40
(Warderer @ Nov 27 2006, в 14:29) писал(а):
Будешь смеяться, но на некоторых серверах - именно так.

Чесслово - не знал :) Предполагал, что имеется некоторое распределение сервисов по портам.

allports.jabber.ru - пример сервера, который на всех портах принимает jabber соединения. Один раз пришлось воспользоваться, когда был на учёбе в конторе, со всеми закрытыми портами наружу, кроме 80го.
Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали:
svk
Сообщения: 45
ОС: WinXP && FC6 && Gentoo

Re: бан ICQ сервера

Сообщение svk »

а если правило iptables с -m string юзать? он ищет подстроку в пакетах, я както реализовывал протокол ICQ для бота, могу дать дамп который он обязательно посылает при авторизации
NETBYNET Holding system administrator
Спасибо сказали:
Аватара пользователя
keir
Сообщения: 317
ОС: linux

Re: бан ICQ сервера

Сообщение keir »

rolano писал(а):
27.11.2006 13:44
2 keir
Работник техподдержки AOL? Больше на 100% нету никаких серверов?

Нет, не AOL, всего лишь одного городского провайдера :)
С коллегой как-то потребовалось закрыть icq в одной конторе - нашли такой способ. Больше с аськами "проблем" не возникало, но 100% гарантии, естественно, дать не могу.
Trust №1
Спасибо сказали:
kvs
Сообщения: 84

Re: бан ICQ сервера

Сообщение kvs »

-A UOTPUT -d 64.12.0.0/16 -j REJECT
-A UOTPUT -d 205.188.0.0/16 -j REJECT
-A UOTPUT -d 152.163.0.0/16 -j REJECT
Желательно, если есть squid, дабы не лазили по http
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: бан ICQ сервера

Сообщение KiWi »

layer7 знает icqшный протокол.
Спасибо сказали:
Аватара пользователя
_kron_
Сообщения: 74

Re: бан ICQ сервера

Сообщение _kron_ »

svk , ну протокол могут и поменять... Вообще лучге бы саму реализацию, а не дамп. Последний рабочий компонент уже месяц как накрылся медным тазом :)
Лабиринт где жизнь есть вход, в выход - смерть !
Спасибо сказали:
svk
Сообщения: 45
ОС: WinXP && FC6 && Gentoo

Re: бан ICQ сервера

Сообщение svk »

моя реализация на php :-) работает уж год как, правда после смены авторизации месяц назад при логине получает кучу "левых" по его мнению пакетов, но автоизируется и ррработает
NETBYNET Holding system administrator
Спасибо сказали: