Skype: Запретить работу в режиме суперузла

Запретить работать Skype в режиме SuperNode можно так:

Чтобы обеспечить функционирование Skype в случае применения межсетевых экранов, ряд узлов получает статус так называемых суперузлов. Когда Skype запускается на компьютере, имеющем публичный IP-адрес, он сам становится суперузлом, через который и осуществляется соединение других пользователей. Отсюда еще особенность: владельцам широких каналов и публичных IP приходится работать за двоих.

Конечно, для большинства европейцев и американцев, не платящих за трафик, это не имеет никакого значения. Но у нас пока не все могут позволить себе безлимитные тарифы, а Skype к концу месяца способен «съесть» несколько гигабайтов. Многие пользователи не сразу раскусили такую особенность программы, хотя она описана в лицензионном соглашении (которое никто не читает). Так или иначе, если вы сидите на хорошем канале с помегабайтовой оплатой, Skype может сильно ударить по карману.

Единственным способом избежать этого является установка межсетевого экрана – в таком случае Skype будет искать уже кого-то другого. Если у вас имеется персональный firewall, можно просто запретить все входящие соединения на Skype.http://youngblog.hoster-ok.com/?p=639

Есть еще способ, но кто-то говорит, что он уже не работает:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Skype\Phone]
"DisableSupernodePolicy"=dword:00000001

Для встроенного firewall правило через PowerShell (стандартное правило, просто чтобы не использовалось лишнее):

# Skype
New-NetFirewallRule -DisplayName 'Skype TCP' -Description 'C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe' -Program 'C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe' -Profile 'Private,Public' -Direction Outbound -Group "USER" -Protocol TCP -RemotePort @('80', '443')
New-NetFirewallRule -DisplayName 'Skype UDP' -Description 'C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe' -Program 'C:\Program Files (x86)\Microsoft\Skype for Desktop\Skype.exe' -Profile 'Private,Public' -Direction Outbound -Group "USER" -Protocol UDP -RemotePort '3478-3481','50000-60000'

При этом у меня выставлена дефолтовая политика на запрет:

# Default rules
Set-NetFirewallProfile -DefaultInboundAction Block -DefaultOutboundAction Block


Подписаться
Уведомление о
guest
0 Комментарий
Inline Feedbacks
View all comments