Si, pero especificamente, el metodo connect es el que se usa para hacer
portscas con bounce en proxy y/o armar un tunnel tcp via proxy.

--
Arturo "Buanzo" Busleiman - www.buanzo.com.ar - GNU/Linux Documentation
President, Open Information System Security Group - Argentina

FAN DE MARFIL - Power Rock Romantico - http://www.buanzo.com.ar/files/marfil/


On Mon, 18 Oct 2004, Paolo Stancato wrote:

> Tengo esta:
>
> acl CONNECT method CONNECT
>
> y despues tengo
>
> http_access allow localhost
> http_access allow redlocal
> http_access allow all
> http_access deny all
>
> Pero la que no deber�a estar es la ante�ltima (que ya
> la saqu� de la conf), por eso cualquiera puede usar mi
> proxy ya que al llegar a esa regla cualquier m�quina
> matchea (acabo de inventar una palabra ;) ), o no?
>
> Abrazos y mil gracias!!
>
>
>  --- "Arturo \"Buanzo\" Busleiman"
> <[EMAIL PROTECTED]> escribi�:
> > Tenes que armar una ACl para el metodo CONNECT.
> >
> > Busca la palabra CONNECT en squid.conf y armalo en
> > base a eso.
> >
> > --
> > Arturo "Buanzo" Busleiman - www.buanzo.com.ar -
> > GNU/Linux Documentation
> > President, Open Information System Security Group -
> > Argentina
> >
> > FAN DE MARFIL - Power Rock Romantico -
> > http://www.buanzo.com.ar/files/marfil/
> >
> >
> > On Mon, 18 Oct 2004, Paolo Stancato wrote:
> >
> > > Hola gente, estoy viendo los logs del snort y hay
> > > varias l�neas como esta:
> > >
> > > Oct 17 06:23:17 dnslinux1 snort: [117:1:1]
> > > (spp_portscan2) Portscan detected from
> > 200.5.xxx.xxx:
> > > 1
> > >  targets 21 ports in 11 seconds {TCP}
> > > 200.5.xxx.xxx:3128 -> 216.185.59.13:3936
> > >
> > > Me estuvieron usando el proxy para escanear, no?
> > >
> > > El flaco se paso todo el d�a de ayer con el chiche
> > > nuevo. Revisando la configuraci�n del Squid veo
> > esto:
> > >
> > > http_access allow all
> > > http_access deny all
> > >
> > > No hubo ning�n ingreso ni nada extra�o salvo esto
> > que
> > > ya est� corregido.
> > >
> > > A alguien se le ocurre otra cosa que pueda haber
> > > pasado??
> > >
> > > Abrazos!!
> > >
> > >
> > >
> > >
> > >
> > >
> > > ___________________________________
> > > �Llevate a Yahoo! en tu Unif�n!
> > > Ahora pod�s usar Yahoo! Messenger en tu Unif�n, en
> > cualquier momento y lugar.
> > > Encontr� m�s informaci�n en:
> > http://ar.mobile.yahoo.com/sms.html
> > >
> > > --
> > > Para desuscribirte ten�s que visitar la p�gina
> > >
> >
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> > >
> > > /* Publica y encontra trabajo relacionado con
> > softlibre en http://www.linux.org.ar/modules/jobs/
> > */
> > >
> > > Si ten�s alg�n inconveniente o consulta escrib� a
> > mailto:[EMAIL PROTECTED]
> > >
> >
> > --
> > Para desuscribirte ten�s que visitar la p�gina
> >
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> >
> > /* Publica y encontra trabajo relacionado con
> > softlibre en http://www.linux.org.ar/modules/jobs/
> > */
> >
> > Si ten�s alg�n inconveniente o consulta escrib� a
> > mailto:[EMAIL PROTECTED]
> >
>
>
>
>
>
>
> ___________________________________
> �Llevate a Yahoo! en tu Unif�n!
> Ahora pod�s usar Yahoo! Messenger en tu Unif�n, en cualquier momento y lugar.
> Encontr� m�s informaci�n en: http://ar.mobile.yahoo.com/sms.html
>
> --
> Para desuscribirte ten�s que visitar la p�gina
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.linux.org.ar/modules/jobs/ */
>
> Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
>

--
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.linux.org.ar/modules/jobs/ */

Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]

Responder a