On Tuesday 26 May 2009 16:11:01 Danail Petrov wrote: > Здрасти, > лично според мен това е мисията невъзможна. Какви решения си разглеждал > за целта? > > Поздрави! >
Едното беше някъде от 2005г. и там бяха изредени IP-та които да се блокират. Ясно че този метод не работи. Второто от 2007. Там беше описано много подробно как работи скайпа, не го четох цялото. Според автора трябвало да се гледа трафика за SSL header, клиента пращал еди си какво, а сървър-а отговарял с нещо определено ( и характерно за скайп ), но не беше посочен пример за филтрация. http://www.tml.tkk.fi/Publications/C/23/papers/Santolalla_final.pdf Трети вариант със прокси и забраняване на метод CONNECT към машини по IP (а не по име). Но не ми се пуща прокси заради това. Пък и е съмнително дали ще има ефект. Друг вариант с layer 7 http://l7-filter.sourceforge.net/ Това за сега. Спас Павлов _______________________________________________ Lug-bg mailing list [email protected] http://linux-bulgaria.org/mailman/listinfo/lug-bg
