Skype Squid e ipfw [RISOLTO] (Torrini)

Marco marco a leduke.biz
Mer 23 Nov 2005 17:07:38 CET


> 
> Message: 8
> Date: Wed, 16 Nov 2005 15:17:40 +0100
> From: Riccardo Torrini <riccardo a torrini.org>
> Subject: Re: Skype Squid e ipfw [RISOLTO] 
> 
>>> acl skypeIP urlpath_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+
>>> http_access deny connect !skypeIP all
> 
>> C'e' qualcosa che non mi convince nell'ACL...
> 
> E' simmetrica con questa quindi ad occhio direi che e' giusta 
> 
> http_access deny CONNECT !SSL_ports

Si, questa ACL e' presente nella mia configurazione, ma non capisco perche' 
deve funzionare mettendo il punto esclamativo sul deny, dovrebbe essere il 
contrario no? 


> 
> Problemino: lo sai che non appena il sig. skype avra' capito come
> viene fermato registrera' quegli IP in un dns e' passera' di nuovo
> vero?  E se e' furbo non usera': connect[0-9]+.skype.com ma roba
> molto piu' anonima...  :-(

Azz... ma allora saremo fregati per sempre? 




Maggiori informazioni sulla lista aiuto