Lo que yo haria seria auditar la red periodicamente , ver los protocolos con herramientas como NTOP y luego mirar los logs del Proxy por el tiempo de vida de las conexiones.
No permitiria el uso de socks. ----- Original Message ----- From: "Alejandro Cabrera Obed" <[EMAIL PROTECTED]> To: <[email protected]> Sent: Tuesday, December 28, 2004 3:08 PM Subject: [LUGAr-gral] Tuneles: como protegerse ??? > Hola otra vez, a raiz de la discusion de los tuneles http para pasar por el > port 80 y asi pasar diferentes tipos de trafico via firewall o proxies me > surge ahora una duda. > > Supongan que soy el administrador de la red que solo da acceso a Internet a > los usuarios internos a traves de los ports 80, 25 y 110 (web y mail nada > mas). Supongan que algunos de mis usuarios internos se configuran algun > cliente de tunel http o socks en sus maquinas para poder navegar en forma > irrestricta, bajar musica via kazaa, hacer telnet, etc. > > Supongamos que yo tengo Linux / Iptables / Squid....hay alguna manera de > bloquear los tuneles HTTP con esta plataforma de trabajo o es inevitable > ???? > > Gracias > > Alejandro > > -- > Para desuscribirte ten�s que visitar la p�gina > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en http://www.linux.org.ar/modules/jobs/ */ > > Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED] -- Para desuscribirte ten�s que visitar la p�gina https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.linux.org.ar/modules/jobs/ */ Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
