Gentoo Archives: gentoo-user-br

From: Bruno Laturner <renrutal@×××××.com>
To: gentoo-user-br@l.g.o
Subject: Re: [gentoo-user-br] squid com https
Date: Wed, 09 Aug 2006 20:38:06
Message-Id: e1bc7720608091337y48e8f319g9ab0dce010b341fa@mail.gmail.com
In Reply to: Re: [gentoo-user-br] squid com https by Daniel van Ham Colchete
1 Só um pedido:
2
3 O Orkut tem uma janela que pertence ao Google Accounts, então se você
4 planeja não bloquear TODOS os serviços que o Google oferece, por favor
5 se atente a somente bloquear páginas do Orkut, e não tudo relacionado
6 a ele.
7
8
9 2006/8/9, Daniel van Ham Colchete <daniel.colchete@×××××.com>:
10 > Diego,
11 >
12 > o causo é o seguinte: o Squid ele funciona apenas como um proxy TCP
13 > para as conexões HTTPS. Então ele fica encaminhando os pacotes entre
14 > os servidores de destino e o cliente. No caso do HTTPS os pacotes
15 > passam criptografados e não é possível interpretar que tipo de pacote
16 > que está passando (URL, método, etc...).
17 >
18 > Solução: o que dá para fazer, no máximo, é bloquear o IP de destino do
19 > método CONNECT (o utilizado pelo HTTPS).
20 >
21 > Dá uma olhada no squid.conf na parte de ACLs que crie uma regra
22 > bloqueando o CONNECT nos IPs do Orkut (por exemplo).
23 >
24 > Um grande abraço
25 > Daniel Colchete
26 >
27 > On 8/9/06, Diego Alberto Ramponi <diego.ramponi@×××××.com> wrote:
28 > > Boa tarde lista,
29 > >
30 > > estou tendo alguns problemas, não consigo bloquear https com squid, tipo
31 > > orkut e outras coisas que maus usuários querem acessar. se eu direciono a
32 > > porta https para o squid eu não consigo mais acessar sites de banco, isso é
33 > > permitido e necessário. Alguem poderia sugerir um documento para que eu
34 > > possa pesquisar, eu já googei mas não encontrei nada útil.
35 > >
36 > >
37 > > desde já agradeço.
38 > >
39 > > att
40 > >
41 > > --
42 > > KISS:
43 > > Keep
44 > > it
45 > > simple,
46 > > stupid!
47 >
48 > --
49 > gentoo-user-br@g.o mailing list
50 >
51 >
52
53
54 --
55 ja ne
56
57 --
58 gentoo-user-br@g.o mailing list

Replies

Subject Author
Re: [gentoo-user-br] squid com https Alain Dellon Brito <delloncba@×××××.com>