1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.2
  5. SMTP, HTTP, SIP, FTP Proxy Support

Skype blockieren

  • Sabine
  • 19. Mai 2010 um 13:44
  • Erledigt
1. offizieller Beitrag
  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. Mai 2010 um 13:44
    • Offizieller Beitrag
    • #1

    Hallo,
    versuche schon eine ganze Weile Skype zu blockieren, keine Chance ! :x
    Unter Standardrichtlinien / Zulässige Clients für Webzugriffe und / Blocked MIME types (one per line) alles versucht.
    Hat jemand vielleicht noch eine Idee ? ? :cry:

    Gruß Sabine

    Bilder

    • Skype blocken.jpg
      • 109,55 kB
      • 992 × 587

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Nächster offizieller Beitrag
  • JCL
    Endian Frischling
    Beiträge
    100
    • 19. Mai 2010 um 14:37
    • #2

    Nach dem, was es so zu lesen gibt, geht ein Blockieren von Skype wohl nicht ohne DPI. Ob das Endian IDS dafür taugt, vermag ich nicht zu beurteilen, aber hier gibt es ein paar Informationen zum Blockieren auf anderen FWs:

    http://blog.tmcnet.com/blog/tom-keati…block-skype.asp

    Eine einfache Idee scheint mir am Ende zu stehen: »Block IP Addresses to Skype Authentication Servers« ;)

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. Mai 2010 um 15:10
    • Offizieller Beitrag
    • #3

    Hallo,
    habe ich schon probiert, interessiert Skype nicht, ohne Authentication Server sucht sich Skype einen anderen Client und puff geht das ganze weiter.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • JCL
    Endian Frischling
    Beiträge
    100
    • 19. Mai 2010 um 19:03
    • #4

    Heise hatte auch mal was zum Thema. Ob das hier allerdings eine gute Lösung ist, lasse ich mal offen:

    Zitat

    Netzwerk-Administratoren, die diese Art von Löchern in ihrer Firewall nicht schätzen und Missbrauch fürchten, haben eigentlich nur eine Option: Sie müssen ausgehenden UDP-Verkehr sperren beziehungsweise auf notwendige Einzelfälle beschränken. UDP wird für die normale Internet-Kommunikation ohnehin nicht benötigt: Web, E-Mail und ähnliches arbeiten mit TCP. Probleme dürften vor allem Streaming-Protokolle bereiten, die aufgrund des geringeren Ballasts bevorzugt auf UDP setzen.


    Der Artikel datiert außerdem auf 2006. Ob Skype also seine Technik nicht noch verfeinert hat, kann ich auch nicht sagen...

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 19. Mai 2010 um 19:10
    • Offizieller Beitrag
    • #5

    Hallo JCL,
    da Skype ja über den Proxy funkt kann man nur schlecht UDP blockieren,
    das mit dem UDP-Verkehr hatte ich auch schon gelesen, sieht wohl schlecht aus.


    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag
    • Nächster offizieller Beitrag
  • minti
    Schüler
    Beiträge
    72
    • 20. Mai 2010 um 09:17
    • #6

    Ich denke der einzige allgemeine Ansatz wäre das IDS so umzubiegen, das es Skype Traffic erkennt und dann rejected (bei einigen UTM appliances so implementiert).
    Bei der efw wäre das ein Feature Request, oder?

  • JCL
    Endian Frischling
    Beiträge
    100
    • 20. Mai 2010 um 09:35
    • #7

    Da gibt es wohl Ansätze für Level-7-Filterung unter OpenSource, die auch Skype erfassen. Und auch für Snort wird wohl fleissig gesucht. Ob es dabei bisher funktionierende Umsetzungen gibt, habe ich jetzt so schnell nicht rauslesen können.

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 20. Mai 2010 um 11:29
    • Offizieller Beitrag
    • #8

    Hallo, habe mir selbst ein Loch gebaut, weil auf der Kiste der Proxy Transparent läuft musste ich den Port 443 für das einloggen auf Freemail aufmachen.
    Jetzt ist er zu und schon funktioniert das mit „Standardrichtlinien / Zulässige Clients für Webzugriffe „.
    Die User müssen jetzt halt den Proxy mit der Hand eintragen um ihre Mails abzuholen.

    Gruß Sabine

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

    • Vorheriger offizieller Beitrag

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™