Como bloquear o Skype
Dica publicada em Linux / Internet
Como bloquear o Skype
Recentemente precisei bloquear o Skype na minha empresa e, como tive um certo trabalho para achar uma solução que resolvesse o problema, resolvi documentar aqui como fiz.
Pelo Squid mesmo você consegue fazer o bloqueio, o negócio é o seguinte: o Skype tenta conectar em IPs (não em nomes de domínio como exemplo.com.br) pelas portas 443 e 80. Se você bloquear isso (e forçar todos os seus usuários a passarem pelo proxy), o Skype não conseguirá se conectar. Pra isso, as seguintes ACLs resolvem o problema:
Você também pode bloquear o User Agent do Skype:
Essas ACLs foram o suficiente para conseguir bloquear o Skype aqui, espero que ajude vocês também.
Pelo Squid mesmo você consegue fazer o bloqueio, o negócio é o seguinte: o Skype tenta conectar em IPs (não em nomes de domínio como exemplo.com.br) pelas portas 443 e 80. Se você bloquear isso (e forçar todos os seus usuários a passarem pelo proxy), o Skype não conseguirá se conectar. Pra isso, as seguintes ACLs resolvem o problema:
acl skype_80 url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+:80
acl skype_443 url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+:443
http_access deny skype_80
http_access deny skype_443
acl skype_443 url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+:443
http_access deny skype_80
http_access deny skype_443
Você também pode bloquear o User Agent do Skype:
acl skype_ua browser ^skype^
http_access deny skype_ua
http_access deny skype_ua
Essas ACLs foram o suficiente para conseguir bloquear o Skype aqui, espero que ajude vocês também.
acl skype_443 url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+:443
Com estas regras vc bloqueiará todo acesso http e https em tua rede, não somente skype.
^[0-9]+\.: representa um conjunto que inicie por digitos númericos compreendidos entre 0 e 9, que obrigatóriamente aparecem 1 ou + vezes e seguido de (.); ou seja a ER engloba todos os endereços IP, validos e reservados, restringindo todo acesso web externo ao proxy.