<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw teamviewer</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91193.html</link>
    <description>Привет всем! &lt;br&gt;&lt;br&gt;Хотелось бы узнать, как кто борется с TeamViewer?&lt;br&gt;</description>

<item>
    <title>ipfw teamviewer (Юрий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91193.html#8</link>
    <pubDate>Thu, 22 Sep 2011 11:04:38 GMT</pubDate>
    <description>Кусок из фаера. Вставлять перед иными правилами таблицы PREROUTING во избежание мимопопаданий. Пользуйтесь. Если будет еще пролетать, открыть тимвьювер ручками (сервис, открыть файл журнала, TeamViewer6_Logfile(выше или ниже версии на будущее), находим строки типа &lt;br&gt;2011/04/22 14:00:40.257  5320  4340 G1!  CTerminalServer::GetUsername() No valid user name - try to use fallback!&lt;br&gt;2011/04/22 14:00:40.258  5320  4340 G1   CCT.TM_WaitAtGateway.92.51.171.92:443 - CT12 - S12&lt;br&gt;2011/04/22 14:00:40.259  5320  4340 G1   CCT.Connect.92.51.171.92:443&lt;br&gt;2011/04/22 14:00:40.303  5320  4340 G1   S12 NC.ConnectPort443.Connected&lt;br&gt;2011/04/22 14:00:40.304  5320  4340 G1   CCT.Connected&lt;br&gt;2011/04/22 14:00:40.304  5320  5480 G1   CT12 CT.Run&lt;br&gt;&lt;br&gt;Копируем айпишник 92.51.171.92 в файл /куданибудь/teamviewer_ip.txt(см.инстр.ниже) а лучше сразу подсеть /24&lt;br&gt;&lt;br&gt;echo &quot;PREROUTING TEAMVIEWER BLOCK&quot;&lt;br&gt;for view_ip in &#096;cat /куданибудь/teamviewer_ip.txt&#096;&lt;br&gt;do&lt;br&gt;for view_port in &#096;cat /куданибудь/teamviewer_ports.txt&#096;&lt;br&gt;do&lt;br&gt;echo &quot;$view_ip and $view_po</description>
</item>

<item>
    <title>ipfw teamviewer (arachnid)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91193.html#7</link>
    <pubDate>Tue, 22 Mar 2011 08:51:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; невероятно живучие и работают при открытых портах 80 &lt;br&gt;&amp;gt; а непрозрачный прокси сервер разве не для того придуман, чтобы &quot;открытых портов&quot; &lt;br&gt;&amp;gt; не было?&lt;br&gt;&lt;br&gt;оно радостно работает через обычный прокси-сервер.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw teamviewer (groggy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91193.html#6</link>
    <pubDate>Tue, 22 Mar 2011 02:49:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; невероятно живучие и работают при открытых портах 80&lt;br&gt;&lt;br&gt;а непрозрачный прокси сервер разве не для того придуман, чтобы &quot;открытых портов&quot; не было?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw teamviewer (SlaDER)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91193.html#5</link>
    <pubDate>Mon, 21 Mar 2011 03:00:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Ну и аналогичными программами, например AMMYY_Admin.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а в чем проблема?&lt;br&gt;&amp;gt;&amp;gt; Проблема в том, что подобные программы невероятно живучие и работают при открытых &lt;br&gt;&amp;gt;&amp;gt; портах 80 или 443. Получается огромная дыра в безопасности.&lt;br&gt;&amp;gt;&amp;gt; Пока ничего умнее не придумал, как тупо блокировать сайты подобных программ через &lt;br&gt;&amp;gt;&amp;gt; ipfw и по фразам в squid.&lt;br&gt;&amp;gt; поискал и должен признать свою легкомысленность при ответе.&lt;br&gt;&amp;gt; из того, что нашел - это блокирование порта 5938  для получения &lt;br&gt;&amp;gt; сертификата он лезит на сервера *****.teamviewer.com ну и небольшой список ip-адресов &lt;br&gt;&amp;gt; кстати, надо будет проверить в нашей сети, пользуется ли к.н. этим чудом &lt;br&gt;&lt;br&gt;Пока у меня так &lt;br&gt; &lt;br&gt;#table 101 - disable teamviewer&lt;br&gt;    $&#123;fwcmd&#125; table 101 add 202.143.0.0/16&lt;br&gt;    $&#123;fwcmd&#125; table 101 add 216.108.0.0/16&lt;br&gt;    $&#123;fwcmd&#125; table 101 add 217.172.187.0/24&lt;br&gt;    $&#123;fwcmd&#125; table 101 add 80.237.0.0/16&lt;br&gt;    $&#123;fwcmd&#125; table 101 add 81.169.0.0/16&lt;br&gt;    $&#123;fwcmd&#125; table 101 add 87.230.0.0/16&lt;br&gt;    $&#123;fwcmd&#125; table 101 add 205.188.0.0/</description>
</item>

<item>
    <title>ipfw teamviewer (arachnid)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91193.html#4</link>
    <pubDate>Sun, 20 Mar 2011 16:12:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Привет всем!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Хотелось бы узнать, как кто борется с TeamViewer?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ну и аналогичными программами, например AMMYY_Admin.&lt;br&gt;&amp;gt;&amp;gt; а в чем проблема?&lt;br&gt;&amp;gt; Проблема в том, что подобные программы невероятно живучие и работают при открытых &lt;br&gt;&amp;gt; портах 80 или 443. Получается огромная дыра в безопасности.&lt;br&gt;&amp;gt; Пока ничего умнее не придумал, как тупо блокировать сайты подобных программ через &lt;br&gt;&amp;gt; ipfw и по фразам в squid.&lt;br&gt;&lt;br&gt;поискал и должен признать свою легкомысленность при ответе. &lt;br&gt;из того, что нашел - это блокирование порта 5938  для получения сертификата он лезит на сервера *****.teamviewer.com ну и небольшой список ip-адресов&lt;br&gt;кстати, надо будет проверить в нашей сети, пользуется ли к.н. этим чудом&lt;br&gt;</description>
</item>

<item>
    <title>ipfw teamviewer (SlaDER)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91193.html#3</link>
    <pubDate>Sun, 20 Mar 2011 06:13:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Привет всем!&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Хотелось бы узнать, как кто борется с TeamViewer?&lt;br&gt;&amp;gt;&amp;gt; Ну и аналогичными программами, например AMMYY_Admin.&lt;br&gt;&amp;gt; а в чем проблема?&lt;br&gt;&lt;br&gt;Проблема в том, что подобные программы невероятно живучие и работают при открытых портах 80 или 443. Получается огромная дыра в безопасности.&lt;br&gt;&lt;br&gt;Пока ничего умнее не придумал, как тупо блокировать сайты подобных программ через ipfw и по фразам в squid.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw teamviewer (arachnid)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91193.html#2</link>
    <pubDate>Sat, 19 Mar 2011 16:25:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Привет всем!&lt;br&gt;&amp;gt;&amp;gt; Хотелось бы узнать, как кто борется с TeamViewer?&lt;br&gt;&amp;gt; Ну и аналогичными программами, например AMMYY_Admin.&lt;br&gt;&lt;br&gt;а в чем проблема? &lt;br&gt;</description>
</item>

<item>
    <title>ipfw teamviewer (SlaDER)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91193.html#1</link>
    <pubDate>Sat, 19 Mar 2011 13:19:32 GMT</pubDate>
    <description>&amp;gt; Привет всем!&lt;br&gt;&amp;gt; Хотелось бы узнать, как кто борется с TeamViewer?&lt;br&gt;&lt;br&gt;Ну и аналогичными программами, например AMMYY_Admin.&lt;br&gt;</description>
</item>

</channel>
</rss>
