Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Заблокировать MSN Messenger

    Заблокировать MSN Messenger

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Заблокировать MSN Messenger, RouterOS
     
    prosservices
    Guest
    #1
    0
    09.05.2006 10:25:00
    Помогите, пожалуйста! Нужно заблокировать MSN Messenger в Mikrotik. Пробовал заблокировать порт 1863, но всё равно открывается. Если есть способ, подскажите, пожалуйста. Заранее спасибо!
     
     
     
    andrewluck
    Guest
    #2
    0
    09.05.2006 10:56:00
    В интернете есть информация о том, как это сделать. Обычно это включает в себя блокировку доступа к некоторым сайтам MS, чтобы пользователь не мог войти в систему. Попробуй поискать в Google. С уважением, Andrew.
     
     
     
    fatonk
    Guest
    #3
    0
    09.05.2006 11:34:00
    Вам нужно заблокировать порт 1863 TCP и UDP, а также заблокировать этот URL gateway.messenger.hotmail.com с IP 65.54.239.21. Ещё есть несколько вещей, которые стоит отфильтровать, проверьте в сети. С уважением, Фатон.
     
     
     
    galimuna
    Guest
    #4
    0
    25.05.2006 08:49:00
    Я тоже пытался заблокировать все порты, которые нашел в интернете, но это не поможет… потому что если порт 1863 заблокирован, то MSN подключается к порту 80, и это заблокировать невозможно. Я нашел другой способ, вот он: Если хочешь заблокировать Messenger для определенного IP-адреса, используй эту команду. Например, 172.16.0.1 — IP, для которого нужно отключить MSN Messenger… /ip firewall rule forward add action=drop src-address=172.16.0.1/32 dst-address=207.46.0.0/16. Подсеть 207.46.0.0/16 используется MSN для серверов Messenger… Я выяснил это при перехвате пакетов. Он подключался к этим IP-адресам и портам только 2 минуты: 207.46.114.22:1863, 207.46.114.44:1863, 207.46.1.2:80, 207.46.0.74:1863. Так что лучший способ — заблокировать всю подсеть.
     
     
     
    fatonk
    Guest
    #5
    0
    25.05.2006 12:05:00
    Это можно использовать, чтобы полностью заблокировать MICROSOFT. Если ты хочешь это сделать, то это нормально. С уважением, Faton.
     
     
     
    maxfava
    Guest
    #6
    0
    25.05.2006 13:15:00
    Привет, вот как я идентифицировал цепочку протокола msn:

    chain=prerouting src-address=(internal ip)/24 protocol=tcp dst-port=1863
        action=mark-routing new-routing-mark=CHAT passthrough=no

    chain=prerouting src-address=(internal ip)/24 protocol=tcp dst-port=5050
        action=mark-routing new-routing-mark=CHAT passthrough=no
     
     
     
    ParisDragon
    Guest
    #7
    0
    25.05.2006 18:44:00
    Чтобы заблокировать MSN, я создал правило mangle, чтобы идентифицировать новое подключение к порту MSN, а затем заблокировал эту отметку в брандмауэре — сработало идеально.
     
     
     
    zaherhamiyah
    Guest
    #8
    0
    03.06.2006 20:56:00
    Ребята, советую вам не использовать эти предложения. Почему? Потому что MSN Messenger использует 1863 и 445 TCP-порты. Вы можете проверить, какие порты использует MSN Messenger при подключении, используя netstat -n. Я создал правило перенаправления внутри цепочки пересылки следующим образом:

    0   ;;; Отбрасывать недействительные пакеты соединений
    chain=forward
    connection-state=invalid
    action=drop

    1   ;;; Переход к цепочке портов
    chain=forward
    action=jump
    jump-target=ports

    … …

    А затем в моей цепочке портов я могу блокировать любой порт, который захочу. Вот что в моей цепочке портов:

    2 X ;;; Блокировать MSN-соединения для диапазона 172
    chain=ports
    protocol=tcp
    dst-port=1863
    src-address-list=20x100 accounts
    action=drop

    3 X ;;; Блокировать MSN-соединения для диапазона 172
    chain=ports
    protocol=tcp
    dst-port=443
    src-address-list=20x100 accounts
    action=drop

    Я протестировал эти правила, и они работают на 100%. Я блокировал нужный диапазон или определенные IP-адреса. Конечно, у меня возникла проблема с блокировкой Yahoo Messenger, потому что Yahoo работает на портах 5050 и 5061, но когда я пытаюсь их заблокировать, Yahoo переключается на другие порты, например, 119. Мне тут нужна помощь. Надеюсь, это вам поможет. Никто не идеален.

    zaher hamiyah
     
     
     
    boristurk
    Guest
    #9
    0
    24.07.2006 12:03:00
    Привет, с заблокированным портом 443, заблокирован весь диапазон SSL-страниц!!! С уважением, BT
     
     
     
    BrianHiggins
    Guest
    #10
    0
    29.07.2006 04:02:00
    Есть гораздо лучший и более эффективный способ... Просто не знаю, есть ли вообще способ это повторить с помощью MT… http://www.isaserver.org/tutorials/ISA-Firewall-Quick-Tip-Blocking-MSN-Messenger-Access-Enabling-Access-Some-Users.html описывает концепцию (смотрите примерно на 1/3 страницы, где есть скриншоты настройки "Signature"). Это работает и для Yahoo (и почти для любого http клиента, если вы знаете его строку User-Agent, если только он не клонирует что-то, что нельзя заблокировать, вроде IE или Firefox…).
     
     
     
    savage
    Guest
    #11
    0
    30.07.2006 08:55:00
    Это сделать очень просто через прокси-серверы и блокировку доступа к определенным MIME-типам. Прокси MT недостаточно мощный, так что снова придется развернуть отдельный сервер с нормальным прокси-сервером Squid и настроить соответствующие правила `http_allow`.
     
     
     
    Eugene
    Guest
    #12
    0
    31.07.2006 07:06:00
    "Firewall" "content" matcher позволяет проверять пакеты на наличие заданной строки. Отличный способ блокировать Messenger, основываясь на его сигнатуре.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры