[Comm] ICQ

Maxim Tyurin =?iso-8859-1?q?mrkooll_=CE=C1_tdr=2Epibhe=2Ecom?=
Пт Апр 16 19:10:29 MSD 2004


Alexey Morsov <samurai на ricom.ru> writes:

> Maxim Tyurin wrote:
>
>> "Nizamov Shavkat" <shawkat на samdu.uz> writes:
>>
>>>>>Народ подскажите плиз как перекрыть ICQ в iptables? Я уже запарился
>>>>>какие только правила не писал всеровно она конектится без проблем.
>>>>>Вообщем я чегото не догоняю :-( Народ ходит в инет через НАТ.
>>>>
>>>>host login.icq.com
>>>>Все полученные ip запретить в output
>>>
>>>через анонимную проксю будут ходить %)))
>>>лучше сам порт закрыть - 3 тысячи с чем-то
>> Дело в том что полностью его закрыть можно только административными
>> мерами. Иначе будут ходить через туннели, pooling, ...
> А если -P FORWARD DROP ?
>> От изобретательного пользователя не поможет.

iptables -I OUTPUT -j DROP
iptables -I FORWARD -j DROP
точно поможет :)

Только есть такая незадача что Инет нужен для работы.
Гораздо проще запретить это административными мерами чем вычислять все
способы которыми пролезть можно.
-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll на jabber.pibhe.com
			




Подробная информация о списке рассылки community