This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Block Skype...

I read a couple of articles stated Skype is very hard to block. Astaro has IM/P2P to block Skype. Does it realy work?[:S]


This thread was automatically locked due to age.
Parents
  • I read a couple of articles stated Skype is very hard to block. Astaro has IM/P2P to block Skype. Does it realy work?[:S]


    Hi,
    I can tell you my experience. I noticed that in some few cases some of my users used skype even if IM/P2P had to block it. Some months ago I posted a thread for this purpose: https://community.sophos.com/products/unified-threat-management/astaroorg/f/55/t/44688, but no solution came up.

    Recently I discovered that skype uses (for login) a lot of https connections to numeric ip addres (ie: https://123.123.123.123). The use of this regex:

    https://[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}/ 

    in "URL to block" (and enabling scan https traffic too!) seems that definitively solve my problem. Obviously you may experience some blocks in web surfing, but I think that even if it happens that some parts of web sites can be reached using ip address in http address, the cases of the use of https protocol with ip addresses should be very few!

    Perhaps someone could suggest a better solution [;)]

    bye
    eclipse79
Reply
  • I read a couple of articles stated Skype is very hard to block. Astaro has IM/P2P to block Skype. Does it realy work?[:S]


    Hi,
    I can tell you my experience. I noticed that in some few cases some of my users used skype even if IM/P2P had to block it. Some months ago I posted a thread for this purpose: https://community.sophos.com/products/unified-threat-management/astaroorg/f/55/t/44688, but no solution came up.

    Recently I discovered that skype uses (for login) a lot of https connections to numeric ip addres (ie: https://123.123.123.123). The use of this regex:

    https://[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}/ 

    in "URL to block" (and enabling scan https traffic too!) seems that definitively solve my problem. Obviously you may experience some blocks in web surfing, but I think that even if it happens that some parts of web sites can be reached using ip address in http address, the cases of the use of https protocol with ip addresses should be very few!

    Perhaps someone could suggest a better solution [;)]

    bye
    eclipse79
Children
No Data