Il y a les méthodes plus subtiles, comme les améliorations récentes faites sur le noyau ( comme http://patchwork.netfilter.org/netfilter-devel/patch.pl?id=9(...) ) qui bloque les méthodes de contournement de nat de skype, qui se basent sur des méthodes statistiques pour prédire le prochain port ouvert sur la passerelle, afin de pouvoir envoyer des paquets sur ce port en sachant que ça sera transmis à la machine naté.
C'est pour les gens qui ne veulent pas déployer un serveur squid et un firewall trop restrictif. Le patch en question a justement été fait pour bloquer skype ( par mon employeur, INL )
# Skype est blocable
Posté par Misc (site web personnel) . En réponse à la dépêche Quand le logiciel propriétaire dérive : Skype comme les autres. Évalué à 10.
Il y a tout d'abord le blocage via firewall complet + squid ( http://www.net-security.org/dl/articles/Blocking_Skype.pdf ), trés efficace, j'ai expérimenté avec succès au boulot.
Il y a les méthodes plus subtiles, comme les améliorations récentes faites sur le noyau ( comme http://patchwork.netfilter.org/netfilter-devel/patch.pl?id=9(...) ) qui bloque les méthodes de contournement de nat de skype, qui se basent sur des méthodes statistiques pour prédire le prochain port ouvert sur la passerelle, afin de pouvoir envoyer des paquets sur ce port en sachant que ça sera transmis à la machine naté.
C'est pour les gens qui ne veulent pas déployer un serveur squid et un firewall trop restrictif. Le patch en question a justement été fait pour bloquer skype ( par mon employeur, INL )
La techno de skype s'appelle supernode, un bref aperçu est donné dans cette article ( http://www.theregister.co.uk/2003/10/08/how_does_skype_get_t(...) ) ou celui la, plus détaillé ( http://saikat.guha.cc/pub/iptps06-skype/ )