Bloquear extensões como exe, zip, rar, msi, dll. Bloquear por mimetype também. Utilizar lista como a blacklist para proxy's públicos por http. Bloquear acesso a todas as portas desnecessárias, http(s) apenas via proxy, DNS apenas por servidor interno, SSH nem pensar. Utilizar muito bem regex nas ACL's. Entre outros.
Acredito que assim tem como você ter um proxy eficiente, claro que nada é perfeito, mas dá chegarmos quase lá. :P -- Antônio Rogério Lins de A. Pessoa Técnico em Tecnologia da Informação CREA-PE ------------------------- Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

