On 2/3/06, Alejandro Cabrera Obed <[EMAIL PROTECTED]> wrote: > Tenes que poner los SSL_Ports. Squid combina por defecto que el metodo > CONNECT se use solo para puertos SSL. > Escribis una ACL del tipo este y finalmente denegas el CONNECT a todos los > ports que no sean HTTPS asi: > > acl CONNECT method CONNECT > acl SSL_ports port 443 563 > http_access deny CONNECT !SSL_ports. >
Que otras cosas hay que tener en cuenta con el squid que sea peligroso como el CONNECT??? Gracias. > saludos! > > ----- Original Message ----- > From: "Oscar" <[EMAIL PROTECTED]> > To: <[email protected]> > Sent: Friday, February 03, 2006 1:58 PM > Subject: Re: [LUGAr-gral] Filtrar radios en Internet > > > https usa CONNECT. Como sabes que es un CONNECT que no deberias filtrar?. > > El 3/02/06, Alejandro Cabrera Obed<[EMAIL PROTECTED]> escribió: > > Por lo que tengo entendido el metodo connect se usa para proxificar otros > > traficos (ssh, ftp, etc) a traves del protocolo HTTP, y por eso es > peligroso > > dejarlo habilitado. Por lo tanto desde el Squid debe deshabilitarse, sino > > corres el riesgo que te usen algun http-proxy (yo los he usado y > verificado) > > y te pasen trafico indeseado por el canal HTTP. > > > > Y por el tema de los Bancos, con habilitar https ya alcanzaria. > > > > Saludos > > > > ----- Original Message ----- > > From: "Mauricio Biott" <[EMAIL PROTECTED]> > > To: "Lista de temas generales del LUGAr y de Linux" > > <[email protected]> > > Sent: Friday, February 03, 2006 1:32 PM > > Subject: Re: [LUGAr-gral] Filtrar radios en Internet > > > > > > On 2/2/06, Matinas nnss <[EMAIL PROTECTED]> wrote: > > > El Tue 31 Jan 2006 13:03, Alejandro escribió: > > > > A raiz de un mail de un compañero de la lista de ayer, que hablaba > > > > sobre filtrar las radios en Internet que consumen ancho de banda, > > > > es que me surgio la siguiente duda: > > > > > > > > Si yo tengo uin firewall armado con Linux+Iptables+Squid, la unica > > > > manera de filtrar las radios en Internet es averiguar los ports de > > > > origen de la emision y asi dropearlos con iptables ???? Pero que > > > > sucede si existen radios que transmiten alternativamente por el > > > > port 80 ??? Entonces cual es la solucion mas apropiada para esto ?? > > > > > > Hola: > > > > > > La mayoría de las radios no transmiten por los puertos estándar (http > > > y https). Por lo que podrías filtrar para que solamente estén > > > permitidos esots ports, y bajo demanda habilitar algún otro port. > > > > > > Otra cosa que hay en mi trabajo, y que es una buena idea, es limitar > > > los métodos HTTP en el proxy, solamente tienen HEAD, GET, POST y > > > algún otro, pero para nada el método POOL, CONNECT, lo que hace más > > > dificil escuchar radios. Dado que la mayoría de los que escuchan > > > radios usarán el REALPLAYER/MediaPlayer, y los servers suelen usar > > > esos métidos para establecer la comunicación a través del proxy. > > > > Pero los sitios de Bancos que acceden por el port 443 no usan el > > metodo CONNECT ? > > > > > > > > Y obviamente las máquinas de la red interna no tienen ningún tipo de > > > acceso al exterior, todo va por el proxy, y nada de forma > > > transparente. > > > > > > Obviamente que siempre alguno te va a pasar por todas las trabas que > > > pongas y va a escuchar la radio. > > > > > > > > > > > > > > > -- > > > Atentamente, yo <Matías> > > > Y sin fumar desde (casi) el '1089515700' > > > http://www.nnss.d7.be > > > Let one walk alone, commit no sin, > > > with few wishes, like an elephant in the forest > > > -- > > > Para desuscribirte tenés que visitar la página > > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > > > /* Publica y encontra trabajo relacionado con softlibre en > > http://www.usla.org.ar/modules/jobs/ */ > > > > > > Si tenés algún inconveniente o consulta escribí a > > mailto:[EMAIL PROTECTED] > > > > > > -- > > > Este mensaje ha sido analizado en busca de virus y otros contenidos > > peligrosos, y se considera que está limpio. > > > > > > > > > > > > -- > > Mauricio J. Biott > > -- > > Para desuscribirte tenés que visitar la página > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > /* Publica y encontra trabajo relacionado con softlibre en > > http://www.usla.org.ar/modules/jobs/ */ > > > > Si tenés algún inconveniente o consulta escribí a > > mailto:[EMAIL PROTECTED] > > > > > > > > -- > > No virus found in this incoming message. > > Checked by AVG Free Edition. > > Version: 7.1.375 / Virus Database: 267.15.0/249 - Release Date: 02/02/2006 > > > > > > -- > > Para desuscribirte tenés que visitar la página > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > > > Si tenés algún inconveniente o consulta escribí a > mailto:[EMAIL PROTECTED] > > > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a > mailto:[EMAIL PROTECTED] > > > > -- > No virus found in this incoming message. > Checked by AVG Free Edition. > Version: 7.1.375 / Virus Database: 267.15.0/249 - Release Date: 02/02/2006 > > > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] > > -- > Este mensaje ha sido analizado en busca de virus y otros contenidos > peligrosos, y se considera que está limpio. > > -- Mauricio J. Biott -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
