Для начала убедимся, что вы
поставили себе самый хороший фаервол, отлично настроенный и нам всего
лишь осталось настроить его под ICQ)) Убедились?;) Ну тогда можем
продолжать))
1. Для начала даем разрешение для любого icq клиента доступ к сети
(access to network).
2. Затем открываем необходимые для правильной работы ICQ порты:
удаленный порт 5190 разрешить входящий трафик на любой локальный
(подключение к серверу icq);
удаленный порт 5190 разрешить исходящий трафик на любой локальный
(подключение к серверу icq);
listening port (ожидание подключения) локально с 1025 порта до 65535 и
удаленно так же, с 1025 порта по 65535 (данная опция необходима для
создания
подключения между компьютерами собеседников);
Остальное закрываем для ICQ. Однако, если вы думаете пользоваться вашим
ICQ клиентом не только для общения, а например просмотр погоды, проверка
e-mail`ов, передача и приём файлов. То вам будет необходимо включить
соответствующие опции в своём фаерволе. Но если вы всё же решили, что
безопасность превыше всего и вы боитесь потерять ваш номер или другую
важную информации с компьютера, то лучше остановиться на том что уже мы с
вами включили. Для общения этого вполне достаточно;)
У некоторых icq клиентов есть свои особенности и здесь некоторые из
них представлены:
trillian, при старте пытается вначале подключится не к icq серверу, а к
66.216.70.167 (ceruleanstudios.com, www.ceruleanstudios.com) через 80
порт.
Точно так же при установке sim, создает временные файлы, которые
подключаются к 66.35.250.209 (projects.sourceforge.net,
sim-icq.sourceforge.net) через 80 порт и скачивают дополнительные
модули.
Подходит Вам это или нет, решайте сами. Но, если Вы хотите открывать
веб адреса, полученные в сообщении сразу в браузере, необходимо в Вашем
firewall (если у него есть понятие wide windows hook) сделать допуск.
Тем самым Вы немного упростите себе жизнь, но откроете еще одну брешь
для Троянцев.
Итак, вот собственно фактически и все, что Вам будет необходимо для
стандартной работы с icq, хотя…, еще добавлю, что, закрыв все порты
кроме необходимых, или занеся 80 порт к заблокированным, Вы вряд ли
увидите назойливую рекламу в оригинальном icq клиенте от mirabilis, так
как ему-то нужен для это протокол http и не нужно патчить его для этого
программами сомнительного происхождения…
|