Bloquear extensões como exe, zip, rar, msi, dll. Bloquear por mimetype
também. Utilizar lista como a blacklist para proxy's públicos por
http. Bloquear acesso a todas as portas desnecessárias, http(s) apenas
via proxy, DNS apenas por servidor interno, SSH nem pensar. Utilizar
muito bem regex nas ACL's. Entre outros.

Acredito que assim tem como você ter um proxy eficiente, claro que
nada é perfeito, mas dá chegarmos quase lá. :P

-- 
Antônio Rogério Lins de A. Pessoa
Técnico em Tecnologia da Informação
CREA-PE
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Responder a