<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите заблокировать доступ к ICQ через iptables</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3058.html</link>
    <description>Люди, помогите... Проблема банальна... Есть юзвери... есть сервак. На нём стоит squid. Почему то не получается через проксю заблокировать 443 порты пользователям, подумал что есть возможность сделать это через iptables, но как - не знаю... Не ссылайтесь на мануалы, пожалуйста.. просто помогите.. Мне посоветовали запретить доступ к домену *.icq.com  как это сделать ?</description>

<item>
    <title>Помогите заблокировать доступ к ICQ через iptables (sql7)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3058.html#11</link>
    <pubDate>Mon, 01 Feb 2010 13:20:34 GMT</pubDate>
    <description>ссылку http://tuxnotes.ru/articles.php?a_id=5&lt;br&gt;</description>
</item>

<item>
    <title>Помогите заблокировать доступ к ICQ через iptables (sql7)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3058.html#10</link>
    <pubDate>Mon, 01 Feb 2010 13:19:27 GMT</pubDate>
    <description>по поводу закрытия доступа к icq.&lt;br&gt;странно почему чеерз squid не получилось. во первых вот ссылка как включить в squid поддержку 443 порта. так можт от противного получится разобраться почему 443 порт не блокируется в squid?&lt;br&gt;&lt;br&gt;во вторых. пропустите конфиг squid через фильтр чтоб избавтьися от тьмы комментов&lt;br&gt;&lt;br&gt;#cat /etc/squid/squid.conf &amp;#124; grep ^d &apos;#&apos; &amp;gt; /etc/squid/squid-golii.conf&lt;br&gt;&lt;br&gt;обычно простой конфиг не превышает 20 строк&lt;br&gt;&lt;br&gt;ищем описание какие порты разрешены по строчке &lt;br&gt;&lt;br&gt;acl name port 5190 80&lt;br&gt;&lt;br&gt;обычно прописывают какие то конкретные порты а доступ к ним разрешают записью&lt;br&gt;&lt;br&gt;http_access deny !name&lt;br&gt;&lt;br&gt;таикм образом гарантируя что остальные порты закрыты.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите заблокировать доступ к ICQ через iptables (BlaZed)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3058.html#8</link>
    <pubDate>Mon, 05 Feb 2007 09:54:40 GMT</pubDate>
    <description>&amp;gt;Спасибо огромное за статью... Я можно сказать решил проблему века (ну для &lt;br&gt;&amp;gt;себя) - заблокировал доступ к аське всем... Проблема осталась актуально по &lt;br&gt;&amp;gt;одной причине, теперь надо открыть доступ к аське только &quot;избранным&quot; причём &lt;br&gt;&amp;gt;желательно через сквид. Правила в iptables прописал и теперь, соответственно доступ &lt;br&gt;&amp;gt;заблокировался. Но в логах сквида видно, что пользователи через проксю проходят, &lt;br&gt;&amp;gt;но сам трафик icq блокируется iptables. Можно ли каким либо образом &lt;br&gt;&amp;gt;не просто заблокировать трафик, а перенапрявить его на squid и рулить &lt;br&gt;&amp;gt;им в сквиде или на крайний случай скажите, как в iptables &lt;br&gt;&amp;gt;прописать нужные ip адреса, с которых разрешено пользование icq.. Заранее Всем &lt;br&gt;&amp;gt;благодарен. &lt;br&gt;&lt;br&gt;Прописываем ACL для сквида:&lt;br&gt;acl admin src 192.168.0.16&lt;br&gt;acl aim_http rep_mime_type -i ^aim/http$&lt;br&gt;http_reply_access deny aim_http !admin&lt;br&gt;где 192.168.0.16 - разрешенный IP&lt;br&gt;aim/http - mime_type ICQ-соединений (если кто видел другие напишите)&lt;br&gt;ну и настраивеам icq на работу через прокси</description>
</item>

<item>
    <title>Помогите заблокировать доступ к ICQ через iptables (Smile)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3058.html#7</link>
    <pubDate>Mon, 22 Jan 2007 08:55:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Люди, помогите... Проблема банальна... Есть юзвери... есть сервак. На нём стоит squid. &lt;br&gt;&amp;gt;&amp;gt;Почему то не получается через проксю заблокировать 443 порты пользователям, подумал &lt;br&gt;&amp;gt;&amp;gt;что есть возможность сделать это через iptables, но как - не &lt;br&gt;&amp;gt;&amp;gt;знаю... Не ссылайтесь на мануалы, пожалуйста.. просто помогите.. Мне посоветовали запретить &lt;br&gt;&amp;gt;&amp;gt;доступ к домену *.icq.com  как это сделать ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Если проблема еще актуальна, то могу помочь со squid &lt;br&gt;&lt;br&gt;Спасибо огромное за статью... Я можно сказать решил проблему века (ну для себя) - заблокировал доступ к аське всем... Проблема осталась актуально по одной причине, теперь надо открыть доступ к аське только &quot;избранным&quot; причём желательно через сквид. Правила в iptables прописал и теперь, соответственно доступ заблокировался. Но в логах сквида видно, что пользователи через проксю проходят, но сам трафик icq блокируется iptables. Можно ли каким либо образом не просто заблокировать трафик, а перенапрявить его на squid и рулить им в сквиде или на крайний случай скажите, ка</description>
</item>

<item>
    <title>Rejik (Lodin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3058.html#6</link>
    <pubDate>Tue, 02 Jan 2007 12:58:05 GMT</pubDate>
    <description>&amp;gt;что за режик ?? &lt;br&gt;&lt;br&gt;http://freshmeat.net/projects/rejik/&lt;br&gt;http://rejik.ru/&lt;br&gt;&lt;br&gt;Система фильтрации нежелательного контента на базе Squid. Сам не пользовался никогда, нашел гуглом по запросу &quot;режик&quot;.</description>
</item>

<item>
    <title>Помогите заблокировать доступ к ICQ через iptables (sam)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3058.html#5</link>
    <pubDate>Mon, 25 Dec 2006 10:40:24 GMT</pubDate>
    <description>&amp;gt;Люди, помогите... Проблема банальна... Есть юзвери... есть сервак. На нём стоит squid. &lt;br&gt;&amp;gt;Почему то не получается через проксю заблокировать 443 порты пользователям, подумал &lt;br&gt;&amp;gt;что есть возможность сделать это через iptables, но как - не &lt;br&gt;&amp;gt;знаю... Не ссылайтесь на мануалы, пожалуйста.. просто помогите.. Мне посоветовали запретить &lt;br&gt;&amp;gt;доступ к домену *.icq.com  как это сделать ? &lt;br&gt;&lt;br&gt; Если проблема еще актуальна, то могу помочь со squid  &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите заблокировать доступ к ICQ через iptables (Кирилл)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3058.html#4</link>
    <pubDate>Tue, 19 Dec 2006 06:42:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Люди, помогите... Проблема банальна... Есть юзвери... есть сервак. На нём стоит squid. &lt;br&gt;&amp;gt;&amp;gt;Почему то не получается через проксю заблокировать 443 порты пользователям, подумал &lt;br&gt;&amp;gt;&amp;gt;что есть возможность сделать это через iptables, но как - не &lt;br&gt;&amp;gt;&amp;gt;знаю... Не ссылайтесь на мануалы, пожалуйста.. просто помогите.. Мне посоветовали запретить &lt;br&gt;&amp;gt;&amp;gt;доступ к домену *.icq.com  как это сделать ? &lt;br&gt;&amp;gt;iptables -A OUTPUT -d 64.12.0.0/16 -j REJECT &lt;br&gt;&amp;gt;iptables -A OUTPUT -d 205.188.0.0/16 -j REJECT &lt;br&gt;&amp;gt;Если найдут ICQ-сервер из другого диапазона(icq.rambler.ru например) или будут использовать чужие прокси, &lt;br&gt;&amp;gt;то не поможет. Отслеживайте через netstat и tcpdump и добавляйте новые &lt;br&gt;&amp;gt;правила на iptables &lt;br&gt;&lt;br&gt;rambler icq все равно логинится через сервера aol. Так если сетки заблокировать, то сервера тоже не будут работать. А вот через прокси сидеть смогут.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите заблокировать доступ к ICQ через iptables (RU)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3058.html#3</link>
    <pubDate>Mon, 18 Dec 2006 17:08:29 GMT</pubDate>
    <description>&amp;gt;Люди, помогите... Проблема банальна... Есть юзвери... есть сервак. На нём стоит squid. &lt;br&gt;&amp;gt;Почему то не получается через проксю заблокировать 443 порты пользователям, подумал &lt;br&gt;&amp;gt;что есть возможность сделать это через iptables, но как - не &lt;br&gt;&amp;gt;знаю... Не ссылайтесь на мануалы, пожалуйста.. просто помогите.. Мне посоветовали запретить &lt;br&gt;&amp;gt;доступ к домену *.icq.com  как это сделать ? &lt;br&gt;iptables -A OUTPUT -d 64.12.0.0/16 -j REJECT&lt;br&gt;iptables -A OUTPUT -d 205.188.0.0/16 -j REJECT&lt;br&gt;Если найдут ICQ-сервер из другого диапазона(icq.rambler.ru например) или будут использовать чужие прокси, то не поможет. Отслеживайте через netstat и tcpdump и добавляйте новые правила на iptables&lt;br&gt;</description>
</item>

<item>
    <title>Помогите заблокировать доступ к ICQ через iptables (Smile)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3058.html#2</link>
    <pubDate>Mon, 11 Dec 2006 11:15:04 GMT</pubDate>
    <description>&amp;gt;режик поставь &lt;br&gt;&lt;br&gt;что за режик ?? мне бы надо конкретно узнать как и что надо делать.. Пожалуйста&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
