Basicamente definir los ports seguros, hay un tutorial muy breve que es este
y que te puede servir para comenzar:

http://bulma.net/body.phtml?nIdNoticia=441

Saludos

----- Original Message ----- 
From: "Mauricio Biott" <[EMAIL PROTECTED]>
To: "Alejandro Cabrera Obed" <[EMAIL PROTECTED]>; "Lista de temas
generales del LUGAr y de Linux" <[email protected]>
Sent: Friday, February 03, 2006 2:38 PM
Subject: Re: [LUGAr-gral] Filtrar radios en Internet


On 2/3/06, Alejandro Cabrera Obed <[EMAIL PROTECTED]> wrote:
> Tenes que poner los SSL_Ports. Squid combina por defecto que el metodo
> CONNECT se use solo para puertos SSL.
> Escribis una ACL del tipo este y finalmente denegas el CONNECT a todos los
> ports que no sean HTTPS asi:
>
> acl CONNECT method CONNECT
> acl SSL_ports port 443 563
> http_access deny CONNECT !SSL_ports.
>

Que otras cosas hay que tener en cuenta con el squid que sea peligroso
como el CONNECT???

Gracias.


> saludos!
>
> ----- Original Message -----
> From: "Oscar" <[EMAIL PROTECTED]>
> To: <[email protected]>
> Sent: Friday, February 03, 2006 1:58 PM
> Subject: Re: [LUGAr-gral] Filtrar radios en Internet
>
>
> https usa CONNECT. Como sabes que es un CONNECT que no deberias filtrar?.
>
> El 3/02/06, Alejandro Cabrera Obed<[EMAIL PROTECTED]> escribió:
> > Por lo que tengo entendido el metodo connect se usa para proxificar
otros
> > traficos (ssh, ftp, etc) a traves del protocolo HTTP, y por eso es
> peligroso
> > dejarlo habilitado. Por lo tanto desde el Squid debe deshabilitarse,
sino
> > corres el riesgo que te usen algun http-proxy (yo los he usado y
> verificado)
> > y te pasen trafico indeseado por el canal HTTP.
> >
> > Y por el tema de los Bancos, con habilitar https ya alcanzaria.
> >
> > Saludos
> >
> > ----- Original Message -----
> > From: "Mauricio Biott" <[EMAIL PROTECTED]>
> > To: "Lista de temas generales del LUGAr y de Linux"
> > <[email protected]>
> > Sent: Friday, February 03, 2006 1:32 PM
> > Subject: Re: [LUGAr-gral] Filtrar radios en Internet
> >
> >
> > On 2/2/06, Matinas nnss <[EMAIL PROTECTED]> wrote:
> > > El Tue 31 Jan 2006 13:03, Alejandro escribió:
> > > > A raiz de un mail de un compañero de la lista de ayer, que hablaba
> > > > sobre filtrar las radios en Internet que consumen ancho de banda,
> > > > es que me surgio la siguiente duda:
> > > >
> > > > Si yo tengo uin firewall armado con Linux+Iptables+Squid, la unica
> > > > manera de filtrar las radios en Internet es averiguar los ports de
> > > > origen de la emision y asi dropearlos con iptables ???? Pero que
> > > > sucede si existen radios que transmiten alternativamente por el
> > > > port 80 ??? Entonces cual es la solucion mas apropiada para esto ??
> > >
> > > Hola:
> > >
> > > La mayoría de las radios no transmiten por los puertos estándar (http
> > > y https). Por lo que podrías filtrar para que solamente estén
> > > permitidos esots ports, y bajo demanda habilitar algún otro port.
> > >
> > > Otra cosa que hay en mi trabajo, y que es una buena idea, es limitar
> > > los métodos HTTP en el proxy, solamente tienen HEAD, GET, POST y
> > > algún otro, pero para nada el método POOL, CONNECT, lo que hace más
> > > dificil escuchar radios. Dado que la mayoría de los que escuchan
> > > radios usarán el REALPLAYER/MediaPlayer, y los servers suelen usar
> > > esos métidos para establecer la comunicación a través del proxy.
> >
> > Pero los sitios de Bancos  que acceden por el port 443 no usan el
> > metodo CONNECT ?
> >
> > >
> > > Y obviamente las máquinas de la red interna no tienen ningún tipo de
> > > acceso al exterior, todo va por el proxy, y nada de forma
> > > transparente.
> > >
> > > Obviamente que siempre alguno te va a pasar por todas las trabas que
> > > pongas y va a escuchar la radio.
> > >
> > >
> > >
> > >
> > > --
> > > Atentamente, yo <Matías>
> > > Y sin fumar desde (casi) el '1089515700'
> > > http://www.nnss.d7.be
> > > Let one walk alone, commit no sin,
> > > with few wishes, like an elephant in the forest
> > > --
> > > Para desuscribirte tenés que visitar la página
> > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> > >
> > > /* Publica y encontra trabajo relacionado con softlibre en
> > http://www.usla.org.ar/modules/jobs/ */
> > >
> > > Si tenés algún inconveniente o consulta escribí a
> > mailto:[EMAIL PROTECTED]
> > >
> > > --
> > > Este mensaje ha sido analizado en busca de virus y otros contenidos
> > peligrosos, y se considera que está limpio.
> > >
> > >
> >
> >
> > --
> > Mauricio J. Biott
> > --
> > Para desuscribirte tenés que visitar la página
> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> >
> > /* Publica y encontra trabajo relacionado con softlibre en
> > http://www.usla.org.ar/modules/jobs/ */
> >
> > Si tenés algún inconveniente o consulta escribí a
> > mailto:[EMAIL PROTECTED]
> >
> >
> >
> > --
> > No virus found in this incoming message.
> > Checked by AVG Free Edition.
> > Version: 7.1.375 / Virus Database: 267.15.0/249 - Release Date:
02/02/2006
> >
> >
> > --
> > Para desuscribirte tenés que visitar la página
> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> >
> > /* Publica y encontra trabajo relacionado con softlibre en
> http://www.usla.org.ar/modules/jobs/ */
> >
> > Si tenés algún inconveniente o consulta escribí a
> mailto:[EMAIL PROTECTED]
> >
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a
> mailto:[EMAIL PROTECTED]
>
>
>
> --
> No virus found in this incoming message.
> Checked by AVG Free Edition.
> Version: 7.1.375 / Virus Database: 267.15.0/249 - Release Date: 02/02/2006
>
>
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a
mailto:[EMAIL PROTECTED]
>
> --
> Este mensaje ha sido analizado en busca de virus y otros contenidos
peligrosos, y se considera que está limpio.
>
>


--
Mauricio J. Biott



-- 
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.375 / Virus Database: 267.15.0/249 - Release Date: 02/02/2006


-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a