Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-08-2007, 14:13   #1
HSH
Senior Member
 
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
Bloccare le porte di skype

In azienda abbiamo parecchi peronaggi che abusano di skype e piuttosto che perdere 3 giorni a disinstallarlo a tutti, vorremmo chiudere le porte.

sulle faq di skyper ho trovato
http://www.skype.com/help/guides/firewall.html

e anche
Quote:
If you aren’t familiar with firewalls or ports, it may be a good idea to ask a system administrator or tech-savvy friend to help you. The minimum requirement is that Skype needs unrestricted outgoing TCP access to all destination ports above 1024 or to ports 80 and 443 (the former is better, however). If you don’t allow either of those, Skype will not work reliably at all. Voice quality and some other aspects of Skype functionality will be greatly improved if you also open up outgoing UDP traffic to all ports above 1024, and allow UDP replies to come back in.
In the quest for even better voice quality, it is also advisable to open up incoming TCP and/or UDP to the specific port you see in Skype Options. This port is chosen randomly when you install Skype. In the case of firewalls, this should be easy to arrange. In some routers, however, you cannot configure incoming UDP at all (but you still can configure incoming TCP port forwarding, which you could/should do).
The randomness in port selection is to improve NAT traversal for cases where several users are behind the same NAT; if they all used same ports, many NATs would behave in a way that would reduce Skype voice quality.
Also make sure that you have the latest version installed. You can do it by clicking Check for Update in Help menu in Skype or just go to the download page where you can always download the latest version.

ma non capisco ancora quali siano da chiudere in effetti. Se passa dalla porta 80 siamo fritti, perchè non si può chiuderla...
HSH è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 14:21   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da HSH Guarda i messaggi
In azienda abbiamo parecchi peronaggi che abusano di skype e piuttosto che perdere 3 giorni a disinstallarlo a tutti, vorremmo chiudere le porte.

sulle faq di skyper ho trovato
http://www.skype.com/help/guides/firewall.html

e anche


ma non capisco ancora quali siano da chiudere in effetti. Se passa dalla porta 80 siamo fritti, perchè non si può chiuderla...
la porta di comunicazione può essere variata dall'utente tramite il pannello opzioni di skype
la porta usata di default è generata randome all'atto di installazione, l'utente però può acconsentire a skype di far uso della porta 80 e 443 in ingresso se la porta di default risultasse bloccata.
può essere forzato anche l'uso del protocollo https... e inoltre si può far usare il protocollo uPnP per aprire automaticamente le porte nel firewall e router..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 14:30   #3
HSH
Senior Member
 
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
che aprano le porte dei nostri router in automatico la vedo duretta ...

cmq insomma non c'è modo di farlo ? l'unica è proprio disinstallalro?
HSH è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 14:38   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da HSH Guarda i messaggi
che aprano le porte dei nostri router in automatico la vedo duretta ...

cmq insomma non c'è modo di farlo ? l'unica è proprio disinstallalro?
io non vedo dove sta il problema...
da noi stanno incentivando skype proprio per abbattere i costi ed evitare di togliere persone per intere giornate lavorative a causa di riunioni dai progetti a cui sono assegnati promuovendo proprio le videoconversazioni
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 14:45   #5
HSH
Senior Member
 
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
Lo standard aziendale sarà basato su prodotti office e microsoft

e vogliamo ridurre gli abusi, c'è gente che passa mezze giornate a chattare con gli amici

Ultima modifica di HSH : 03-08-2007 alle 14:53.
HSH è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 15:36   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da HSH Guarda i messaggi
Lo standard aziendale sarà basato su prodotti office e microsoft

e vogliamo ridurre gli abusi, c'è gente che passa mezze giornate a chattare con gli amici
quello che successe qui un anno fa', ossia che lo standard aziendale fosse solo prodotti microsoft come office e browser...
di fatto poi si è sempre stati obbligati ad usare la concorrenza perovvi motivi

potreste fare come facciamo qui, segare la connessione al proxy dopo tot tempo che è attiva
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 15:37   #7
HSH
Senior Member
 
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
quello che successe qui un anno fa', ossia che lo standard aziendale fosse solo prodotti microsoft come office e browser...
di fatto poi si è sempre stati obbligati ad usare la concorrenza perovvi motivi

potreste fare come facciamo qui, segare la connessione al proxy dopo tot tempo che è attiva
interessante... spiega, spiega.

cmq, per risolvere il problema basta che si rilogghino su skype, no?
HSH è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 15:41   #8
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da HSH Guarda i messaggi
Lo standard aziendale sarà basato su prodotti office e microsoft

e vogliamo ridurre gli abusi, c'è gente che passa mezze giornate a chattare con gli amici
Che firewall hai? Alcuni firewall come Fortinet (il nostro) hanno filtri per IM.
Scordati di bloccare Skype semplicemente chiudendo delle porte
Per farlo dovresti trovare tutti i range di indirizzi usati da Skype, e bloccarli.

Altrimenti: hai i computer in un dominio? Se si', con Group Policies puoi applicare delle restrizioni sulle workstation al volo, senza doverle applicare computer per computer (ma solo dal domain controller).

Per esempio puoi attivare le restrizioni sul software, impedendo l'esecuzione di Skype.

Cmq forse e' ora che passiata ad applicare delle restrizioni in generale
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 15:41   #9
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da HSH Guarda i messaggi
interessante... spiega, spiega.

cmq, per risolvere il problema basta che si rilogghino su skype, no?
Potresti anche provare a bloccare *.skype.com dal vostro DNS server.

edit: dimenticavo, quegli utenti hanno bisogno di siti https per lavorare? se no, basta che gli blocchi la 443 con ipsec, attraverso le group policies come dicevo prima, dal domain controller (se in un dominio)

Ultima modifica di Sisupoika : 03-08-2007 alle 15:48.
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 15:47   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da HSH Guarda i messaggi
interessante... spiega, spiega.

cmq, per risolvere il problema basta che si rilogghino su skype, no?
sì ma almeno poi si romperanno di loggarsi 5 volte in un ora quindi segare la connessione ogni 10 min potrebbe essere un buon mezzo per farli lavorare.
inoltre potreste diversificare le autorizzazioni al web su più livelli, esempio di default consentire lo scarico/invio di file inferiori a 9MB (sicuramente in 10min ha tutto il tempo necessario per finire il download o l'upload), a un livello superiore di autorizzazione puoi consentire il download fino a 20MB (tempo più dilazionato) e il livello superiore ancora è senza limiti quindi nemmeno di tempo.

xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 15:58   #11
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sì ma almeno poi si romperanno di loggarsi 5 volte in un ora quindi segare la connessione ogni 10 min potrebbe essere un buon mezzo per farli lavorare.
inoltre potreste diversificare le autorizzazioni al web su più livelli, esempio di default consentire lo scarico/invio di file inferiori a 9MB (sicuramente in 10min ha tutto il tempo necessario per finire il download o l'upload), a un livello superiore di autorizzazione puoi consentire il download fino a 20MB (tempo più dilazionato) e il livello superiore ancora è senza limiti quindi nemmeno di tempo.

Secondo me e' una soluzione poco pratica.
Visto che loro usano sistemi Microsoft, se hanno i computers in un dominio bloccare skype e' semplice.

Basta, come dicevo, attivare restrizioni sul software a livello di dominio o OU, e creare una hash rule con l'hash dell'eseguibile di skype, e bloccarne l'esecuzione. In questo modo, basandosi la regola sull'hash e non sul path, anche se reinstallano skype o lo spostano altrove non funzionerebbe

Ovviamente, pero', bisognera' (l'admin) iscriversi alla newsletter di skype cosi' da sapere quando escono nuove versioni, e bloccare anche quelle
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2007, 16:14   #12
HSH
Senior Member
 
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
si, siamo in un dominio active "diurectory"

mi interessa molto questo punto, lo vedo il + applicabile di tutti...
Quote:
Per esempio puoi attivare le restrizioni sul software, impedendo l'esecuzione di Skype.
mi potresti dire come? l'admin sono io


ma se facciamo così
Quote:
bloccare *.skype.com dal vostro DNS server
siamo sicuri che non si logghi + o solo non possono scaricare nuove versioni ?
HSH è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2007, 11:06   #13
HSH
Senior Member
 
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
up... non vi siete + fatti vivi.
che faccio ragazzi?
HSH è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2007, 12:32   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
io non sono fuggito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2007, 13:59   #15
HSH
Senior Member
 
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
ok allora quando puoi per favore dammi una risposta :-)
HSH è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2007, 15:11   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da HSH Guarda i messaggi
ok allora quando puoi per favore dammi una risposta :-)
bhe, non ero io quello che consigliava "policy di dominio"...

cmq quello che diceva è di creare una regola nuova in cui vieti l'esecuzione di skype verificando l'hash dell'exe ossia il checksum..
per il checksum e come ottenerlo segui questa guida:
http://www.abaconline.com/?q=node/29

il mio per dire corrisponde a:
MD5: 8e69e5858bb7fdf95d2554cf95323e9c


secondo me il limite di questo sistema è dato dal fatto che la nuova versione di skype avrà un hash sicuamente differente...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2007, 15:26   #17
HSH
Senior Member
 
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
ok per l'hash ma mi spieghi da dove si imposta questo parametro su AD ?
HSH è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2007, 19:02   #18
HSH
Senior Member
 
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14307
mettete il topic dove vi pare, ma aiutateme ve pregooo
HSH è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2007, 23:37   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
le policy di dominio sono sia cose inerenti alla sicurezza che prettamente di windows...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2007, 00:25   #20
Sisupoika
Registered User
 
Iscritto dal: Nov 2006
Città: Espoo, Finland
Messaggi: 1631
Quote:
Originariamente inviato da HSH Guarda i messaggi
si, siamo in un dominio active "diurectory"

mi interessa molto questo punto, lo vedo il + applicabile di tutti...

mi potresti dire come? l'admin sono io


ma se facciamo così siamo sicuri che non si logghi + o solo non possono scaricare nuove versioni ?
Ciao HSH,

io sono in vacanza in Finlandia, quindi scusami se non ho pensato a te
Avvia secpol.msc e dai una occhiata, capirai al volo cosa intendevo.
Devi creare una regola di tipo hash che blocca l'esecuzione dell eseguibile di skype, tutto qui. La crei sul domain controller, e te la trovi applicata su tutte le workstation ecc.

Come diceva xcdegasp, al cambio della versione di skype dovrai aggiungere una nuova regola per bloccare un nuovo eseguibile, ma non vedo dove e il problema: ti bastera iscriverti alla newsletter di skype per sapere quando c'e' la nuova versione
Oppure, semplicemente, disattivare a livello di dominio l'installazione di nuove applicazioni sulle workstation, a meno di essere l'admin, cioe' tu

Adesso mi trovo di passaggio, saro di ritorno tra qualche girono comunque se hai bisogno
Sisupoika è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v