トップページ > 落伍弟子の日記 > 2010年 

コメントについてのお願い

ご不便をおかけしますが、コメントは
 コメントのページ
からお願いします。システムの制限事項なんです。

【追加】
 NetCommons 2.3.2.0にバージョンアップしたので、各日誌記事に Twitterとfacebookのアイコンが付きました。 twitterやfacebookのIDをお持ちの方はこのアイコンからつぶやいたりできます。
 
2010年
2010年分 >> 記事詳細

2010/10/15

Skypeの遮断

Tweet ThisSend to Facebook | by:落伍弟子
Skypeはアプリケーションをインストールしなければ使えないので、あまり気にしてはいなかったのですが、海外交流のテレビ会議システムとして(相手のあることなので)使いたい場合、ソフトをインストールしておかないといけません。
 一旦インストールしてしまうと、チャットもできるしファイルの送信もできるわけで、コンテンツフィルタリングしたいところだけど、これは難しい。

 「skype.com」ドメインをブラックリストに入れておけば、ダウンロードされないだろうから大丈夫ともいえない。ダウンロードするファイルは結構ほかのサイトにもあるし。

というわけでググったら、こういう情報がでてきました。

■ I, newbie  2005/Nov/29
 Skypeをブロックせよ
 http://trombik.mine.nu/~cherry/w/index.php/2005/11/29/447/blocking-skype-with-squid

ようするにsquidで
 ●443のCONNECT
 ●CONNECT先はFQDNではなく、IP address 
 この条件をSquidのACLで表現すればよい。

を実現できればよいということです。
 その設定例として、

acl  all                 src         0.0.0.0/0.0.0.0     (原文にはない)
acl  connect         method  CONNECT
acl  SSL_ports     port       443                     (原文にはない)
acl  numeric_IPs  urlpath_regex   ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+
http_access        deny     connect   numeric_IPs   SSL_ports   all

が掲載されているんですが、これではだめでした。

acl   all                 src         0.0.0.0/0.0.0.0 
acl   connect         method  CONNECT
acl   SSL_ports     port       443 
acl   numeric_IPs  url_regex   ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+
http_access         deny    connect   numeric_IPs   SSL_ports    all

とすると遮断できるみたいです。

03:07 | 投票する | 投票数(0) | コメント(1) | システム管理
コメント
落伍弟子2010/10/16 15:15:43
ふじ 2010年10月16日 11時54分

Windows版スカイプのインストールについて

 昔のスカイプは制限ユーザでもインストールできちゃったのですが、最近の奴はどうなんでしょう。
Xpより後のOSは制限するのかな?