Si, pero especificamente, el metodo connect es el que se usa para hacer portscas con bounce en proxy y/o armar un tunnel tcp via proxy.
-- Arturo "Buanzo" Busleiman - www.buanzo.com.ar - GNU/Linux Documentation President, Open Information System Security Group - Argentina FAN DE MARFIL - Power Rock Romantico - http://www.buanzo.com.ar/files/marfil/ On Mon, 18 Oct 2004, Paolo Stancato wrote: > Tengo esta: > > acl CONNECT method CONNECT > > y despues tengo > > http_access allow localhost > http_access allow redlocal > http_access allow all > http_access deny all > > Pero la que no deber�a estar es la ante�ltima (que ya > la saqu� de la conf), por eso cualquiera puede usar mi > proxy ya que al llegar a esa regla cualquier m�quina > matchea (acabo de inventar una palabra ;) ), o no? > > Abrazos y mil gracias!! > > > --- "Arturo \"Buanzo\" Busleiman" > <[EMAIL PROTECTED]> escribi�: > > Tenes que armar una ACl para el metodo CONNECT. > > > > Busca la palabra CONNECT en squid.conf y armalo en > > base a eso. > > > > -- > > Arturo "Buanzo" Busleiman - www.buanzo.com.ar - > > GNU/Linux Documentation > > President, Open Information System Security Group - > > Argentina > > > > FAN DE MARFIL - Power Rock Romantico - > > http://www.buanzo.com.ar/files/marfil/ > > > > > > On Mon, 18 Oct 2004, Paolo Stancato wrote: > > > > > Hola gente, estoy viendo los logs del snort y hay > > > varias l�neas como esta: > > > > > > Oct 17 06:23:17 dnslinux1 snort: [117:1:1] > > > (spp_portscan2) Portscan detected from > > 200.5.xxx.xxx: > > > 1 > > > targets 21 ports in 11 seconds {TCP} > > > 200.5.xxx.xxx:3128 -> 216.185.59.13:3936 > > > > > > Me estuvieron usando el proxy para escanear, no? > > > > > > El flaco se paso todo el d�a de ayer con el chiche > > > nuevo. Revisando la configuraci�n del Squid veo > > esto: > > > > > > http_access allow all > > > http_access deny all > > > > > > No hubo ning�n ingreso ni nada extra�o salvo esto > > que > > > ya est� corregido. > > > > > > A alguien se le ocurre otra cosa que pueda haber > > > pasado?? > > > > > > Abrazos!! > > > > > > > > > > > > > > > > > > > > > ___________________________________ > > > �Llevate a Yahoo! en tu Unif�n! > > > Ahora pod�s usar Yahoo! Messenger en tu Unif�n, en > > cualquier momento y lugar. > > > Encontr� m�s informaci�n en: > > http://ar.mobile.yahoo.com/sms.html > > > > > > -- > > > Para desuscribirte ten�s que visitar la p�gina > > > > > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > > > /* Publica y encontra trabajo relacionado con > > softlibre en http://www.linux.org.ar/modules/jobs/ > > */ > > > > > > Si ten�s alg�n inconveniente o consulta escrib� a > > mailto:[EMAIL PROTECTED] > > > > > > > -- > > Para desuscribirte ten�s que visitar la p�gina > > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > /* Publica y encontra trabajo relacionado con > > softlibre en http://www.linux.org.ar/modules/jobs/ > > */ > > > > Si ten�s alg�n inconveniente o consulta escrib� a > > mailto:[EMAIL PROTECTED] > > > > > > > > > ___________________________________ > �Llevate a Yahoo! en tu Unif�n! > Ahora pod�s usar Yahoo! Messenger en tu Unif�n, en cualquier momento y lugar. > Encontr� m�s informaci�n en: http://ar.mobile.yahoo.com/sms.html > > -- > Para desuscribirte ten�s que visitar la p�gina > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.linux.org.ar/modules/jobs/ */ > > Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED] > -- Para desuscribirte ten�s que visitar la p�gina https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.linux.org.ar/modules/jobs/ */ Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
