пятница, 28 мая 2010 г.

Заметки по Firewall для офисов

И о часто запрещаемых направлениях.

# ICQ
Используют по-умолчанию порты 443 и 5190
Сети ICQ.
205.188.0.0/16
64.12.0.0/16

#Skype
По умолчанию использует очень широкий диапазон портов 1024-65535, но реально необходимыми для работы являются порт 443 (если не получается, то через порт 80).т.е.
Для работы skype нужно разрешить пользователям ходить на любые адреса на порт 443(80) , а также доступ с любых адресов  с порта 443(80) к пользователям.

Сети не использующиеся в интернет.
Список полный, в каждом отдельном случае смотреть, что из списка нужно исключить.
0.0.0.0/8
10.0.0.0/8
169.254.0.0/16
172.16.0.0/12
192.0.2.0/24
192.168.0.0/16
224.0.0.0/4
240.0.0.0/4
255.255.255.255

Социальные сети
#vkontakte.ru
93.186.224.0/21
87.240.128.0/18
#odnoklassniki(ru ua)
213.33.128.0/24
#my.mail.ru
217.69.130.0/23

#twitter.com
168.143.0.0/16
128.242.0.0/16
#livejournal.ru
85.202.240.0/24
#liveinternet.ru
88.212.192.0/19
#myspace.com
216.178.32.0/20
#smotri.com
195.239.242.61
195.239.242.60

###### Развлекательные сайты ######
#fishki.net
194.186.88.70
194.186.88.71
194.186.88.72
#vasi.net
178.162.160.65
#www.zaycev.net
178.33.156.206
#www.zaycev.net.ru
77.234.201.56

Остальные сети
### Google.com
74.125.0.0/16

Рейтинг социальных сетей

Комментариев нет:

Отправить комментарий