Re: icq iptables deny

2003-04-11 Пенетрантность Michael Shigorin
On Sun, Apr 06, 2003 at 10:10:09PM +0300, Evheny Khoruzhy wrote: слишком умён для своей зарплаты и сделал всё, за что ему платят, а [skip] если не хочет человек работать, то зачем он нужен? Вы ж сами уже ответили. Формула (c) одного моего друга: зарплата = уровень*работа + ответственность --

Re: icq iptables deny

2003-04-07 Пенетрантность Ilya Palagin
Dmitriy Sirant wrote: Вопрос скорее в другом: если человеку хотят зарезать использование аськи, это примерно то же самое, как запрет вести частные переговоры по рабочему телефону. Если такое не было оговорено с самого начала при поступлении на работу, и возникает явочным порядком в процессе, то

Re: icq iptables deny

2003-04-07 Пенетрантность Victor B. Wagner
On 2003.04.06 at 21:19:03 +0300, Dmitriy Sirant wrote: Вопрос скорее в другом: если человеку хотят зарезать использование аськи, это примерно то же самое, как запрет вести частные переговоры по рабочему телефону. Если такое не было оговорено с самого начала при поступлении на работу, и

Re: icq iptables deny

2003-04-07 Пенетрантность Victor B. Wagner
On 2003.04.07 at 12:44:02 +0700, Ilya Palagin wrote: Dmitriy Sirant wrote: Вопрос скорее в другом: если человеку хотят зарезать использование аськи, это примерно то же самое, как запрет вести частные переговоры по рабочему телефону. Если такое не было оговорено с самого начала при

Re: icq iptables deny

2003-04-07 Пенетрантность Evheny Khoruzhy
On Sun, Apr 06, 2003 at 09:19:03PM +0300, Dmitriy Sirant wrote: Вопрос скорее в другом: если человеку хотят зарезать использование аськи, это примерно то же самое, как запрет вести частные переговоры по рабочему телефону. Если такое не было оговорено с самого начала при поступлении на

Re: icq iptables deny

2003-04-07 Пенетрантность Nickolay Kondrashov
Evheny Khoruzhy wrote: On Sun, Apr 06, 2003 at 09:19:03PM +0300, Dmitriy Sirant wrote: Вопрос скорее в другом: если человеку хотят зарезать использование аськи, это примерно то же самое, как запрет вести частные переговоры по рабочему телефону. Если такое не было оговорено с самого начала при

RE: icq iptables deny

2003-04-07 Пенетрантность Филатов Евгений
Subject: Re: icq iptables deny Evheny Khoruzhy wrote: On Sun, Apr 06, 2003 at 09:19:03PM +0300, Dmitriy Sirant wrote: Вопрос скорее в другом: если человеку хотят зарезать использование аськи, это примерно то же самое, как запрет вести частные переговоры по рабочему телефону. Если такое не было

Re: icq iptables deny

2003-04-07 Пенетрантность Terehov Gennady
On Sun, Apr 06, 2003 at 09:19:03PM +0300, Dmitriy Sirant wrote: [skip] Т.е. при появлении новых протоколов обмена сообщениями - Вы предлагаете менять трудовые контракты оговаривая в новых редакциях на запрет ? Ну это я При появлении новых протоколов надо рассматривать целесообразность их

Re: icq iptables deny

2003-04-06 Пенетрантность Terehov Gennady
On Fri, Mar 28, 2003 at 05:13:45PM +0300, Victor B. Wagner wrote: On 2003.03.27 at 22:34:51 +0200, Bogdan wrote: Угу. И вынести при этом значительную часть аоловских сайтов? см. host login.icq.com, затем whois по ним и напоследоп host оп случайным адресам в диапазоне. А что, на AOL

Re: icq iptables deny

2003-04-06 Пенетрантность Vladimir N.Velychko
On Sun, 6 Apr 2003 16:28:11 +0400 Terehov Gennady [EMAIL PROTECTED] wrote: On Fri, Mar 28, 2003 at 05:13:45PM +0300, Victor B. Wagner wrote: Я бы, правда, на месте этого человека, начал бы подыскивать себе другое место работы, но может быть инициатор треда этого и добивается. Так плохо

Re: icq iptables deny

2003-04-06 Пенетрантность Victor B. Wagner
On 2003.04.06 at 16:28:11 +0400, Terehov Gennady wrote: А что, на AOL бывает что-то полезное? Если ты закрываешь человеку ICQ, то видимо и все сайты,не относящиеся к работе тоже порезать не вредно. Я бы, правда, на месте этого человека, начал бы подыскивать себе другое место

Re: icq iptables deny

2003-04-06 Пенетрантность Dmitriy Sirant
Вопрос скорее в другом: если человеку хотят зарезать использование аськи, это примерно то же самое, как запрет вести частные переговоры по рабочему телефону. Если такое не было оговорено с самого начала при поступлении на работу, и возникает явочным порядком в процессе, то следует сильно

Re: icq iptables deny

2003-04-06 Пенетрантность Terehov Gennady
On Sun, Apr 06, 2003 at 08:24:06PM +0300, Vladimir N.Velychko wrote: On Sun, 6 Apr 2003 16:28:11 +0400 Terehov Gennady [EMAIL PROTECTED] wrote: On Fri, Mar 28, 2003 at 05:13:45PM +0300, Victor B. Wagner wrote: Я бы, правда, на месте этого человека, начал бы подыскивать себе другое место

icq iptables deny

2003-03-27 Пенетрантность Филатов Евгений
Всем доброго дня. Вопрос как средствами iptables закрыть доступ конкретной машины в сети к icq. или максимально затруднить ? Заранее спасибо. С Уважением, Филатов Евгений

Re: icq iptables deny

2003-03-27 Пенетрантность Bogdan
Закрыть login.icq.com Да и вообще, из udp можно оставить толко пакеты идущие с/на 53 порт dns-сервера On Thu, 27 Mar 2003 18:55:36 +0300 Филатов Евгений [EMAIL PROTECTED] wrote: Всем доброго дня. Вопрос как средствами iptables закрыть доступ конкретной машины в сети к icq. или максимально

RE: icq iptables deny

2003-03-27 Пенетрантность Филатов Евгений
To: debian-russian@lists.debian.org Subject: icq iptables deny Всем доброго дня. Вопрос как средствами iptables закрыть доступ конкретной машины в сети к icq. или максимально затруднить ? Заранее спасибо. С Уважением, Филатов Евгений

Re[2]: icq iptables deny

2003-03-27 Пенетрантность sixthfish
Здравствуйте, Bogdan. Вы писали 27 марта 2003 г., 18:45:52: B Закрыть login.icq.com B Да и вообще, из udp можно оставить толко пакеты идущие с/на 53 B порт dns-сервера ICQ уже тысячу лет, как работает по TCP. Закрывать нужно 5190 порт (tcp). Закрывать login.icq.com особого смысла нет.

Re: icq iptables deny

2003-03-27 Пенетрантность Elena Egorova
Здрастсвуйте, On Thu, Mar 27, 2003 at 07:43:07PM +0300, Филатов Евгений wrote: вот нашел ... может кому пригодится iptables -A FORWARD -p TCP --dport 5190 -j REJECT iptables -A FORWARD -d login.icq.com -j REJECT http://testweb.oofle.com/messaging/ICQ/index.htm icq великолепно работает

Re: icq iptables deny

2003-03-27 Пенетрантность Pasha Kustov
Elena Egorova wrote: Здрастсвуйте, On Thu, Mar 27, 2003 at 07:43:07PM +0300, Филатов Евгений wrote: вот нашел ... может кому пригодится iptables -A FORWARD -p TCP --dport 5190 -j REJECT iptables -A FORWARD -d login.icq.com -j REJECT http://testweb.oofle.com/messaging/ICQ/index.htm icq

Re[2]: icq iptables deny

2003-03-27 Пенетрантность sixthfish
Здравствуйте, Pasha. Вы писали 27 марта 2003 г., 20:40:05: PK Elena Egorova wrote: [snip] icq великолепно работает через прокси, который может висеть на несколько нестандартном порту. Как выход - принудительно завернуть все tcp-пакеты на прокси-сервер, а там фильтровать для данного ip

Re: icq iptables deny

2003-03-27 Пенетрантность Victor B. Wagner
On 2003.03.27 at 20:11:00 +0200, sixthfish wrote: Здравствуйте, Bogdan. Вы писали 27 марта 2003 г., 18:45:52: B Закрыть login.icq.com B Да и вообще, из udp можно оставить толко пакеты идущие с/на 53 B порт dns-сервера ICQ уже тысячу лет, как работает по TCP. Закрывать нужно

Re: icq iptables deny

2003-03-27 Пенетрантность Bogdan
Угу. И вынести при этом значительную часть аоловских сайтов? см. host login.icq.com, затем whois по ним и напоследоп host оп случайным адресам в диапазоне. On Thu, 27 Mar 2003 22:54:58 +0300 Victor B. Wagner [EMAIL PROTECTED] wrote: On 2003.03.27 at 20:11:00 +0200, sixthfish wrote:

Re[2]: icq iptables deny

2003-03-27 Пенетрантность sixthfish
Здравствуйте, Victor. Вы писали 27 марта 2003 г., 21:54:58: VBW On 2003.03.27 at 20:11:00 +0200, sixthfish wrote: [snip] VBW Именно поэтому их и надо закрывать. Только не тупо, указанием VBW DNS-имени в командной строке iptables, а отрезолвив его посредством VBW host или nslookup, и закрыв все