Por lo que entiendo, no se podria detectar facilmente salvo que haya
software de monitoreo de contenidos de paquetes, que detecte que por el port
tcp/443 hay una aplicacion de audio por ejemplo. Un "application firewall"
puede servir para esto, que busca el contenido de paquetes en capa 7.

Lo mismo ocurre si yo hago un tunel usando SSH, nadie va a saber el
contenido del tunel ya que por alli yo paso audio, video, ftp, etc todo
encriptado. Lo que si se puede saber es que por esa conexion hay picos de
trafico que no son usuales y de alli se puede desprender que hay un tunel.

Saludos

----- Original Message ----- 
From: "nekrodamus .." <[EMAIL PROTECTED]>
To: <[email protected]>
Sent: Friday, February 03, 2006 2:25 PM
Subject: Re: [LUGAr-gral] Filtrar radios en Internet


> Preguntonta de novato.
> Si yo levanto un tunnel en un equipo (en mi casa) en el puerto 443 y
> que apunte al sitio de la radio, y a este tunel lo accedo desde el
> laburo haciendo un connect a mi casa al puerto 443 ¿Funcionaria?
> Como se podria filtrar algo asi?
>
> Saludos.
> N3krodamus
>
> El 3/02/06, Alejandro Cabrera Obed<[EMAIL PROTECTED]> escribió:
> > Tenes que poner los SSL_Ports. Squid combina por defecto que el metodo
> > CONNECT se use solo para puertos SSL.
> > Escribis una ACL del tipo este y finalmente denegas el CONNECT a todos
los
> > ports que no sean HTTPS asi:
> >
> > acl CONNECT method CONNECT
> > acl SSL_ports port 443 563
> > http_access deny CONNECT !SSL_ports.
> >
> > saludos!
> >
> > ----- Original Message -----
> > From: "Oscar" <[EMAIL PROTECTED]>
> > To: <[email protected]>
> > Sent: Friday, February 03, 2006 1:58 PM
> > Subject: Re: [LUGAr-gral] Filtrar radios en Internet
> >
> >
> > https usa CONNECT. Como sabes que es un CONNECT que no deberias
filtrar?.
> >
> > El 3/02/06, Alejandro Cabrera Obed<[EMAIL PROTECTED]> escribió:
> > > Por lo que tengo entendido el metodo connect se usa para proxificar
otros
> > > traficos (ssh, ftp, etc) a traves del protocolo HTTP, y por eso es
> > peligroso
> > > dejarlo habilitado. Por lo tanto desde el Squid debe deshabilitarse,
sino
> > > corres el riesgo que te usen algun http-proxy (yo los he usado y
> > verificado)
> > > y te pasen trafico indeseado por el canal HTTP.
> > >
> > > Y por el tema de los Bancos, con habilitar https ya alcanzaria.
> > >
> > > Saludos
> > >
> > > ----- Original Message -----
> > > From: "Mauricio Biott" <[EMAIL PROTECTED]>
> > > To: "Lista de temas generales del LUGAr y de Linux"
> > > <[email protected]>
> > > Sent: Friday, February 03, 2006 1:32 PM
> > > Subject: Re: [LUGAr-gral] Filtrar radios en Internet
> > >
> > >
> > > On 2/2/06, Matinas nnss <[EMAIL PROTECTED]> wrote:
> > > > El Tue 31 Jan 2006 13:03, Alejandro escribió:
> > > > > A raiz de un mail de un compañero de la lista de ayer, que hablaba
> > > > > sobre filtrar las radios en Internet que consumen ancho de banda,
> > > > > es que me surgio la siguiente duda:
> > > > >
> > > > > Si yo tengo uin firewall armado con Linux+Iptables+Squid, la unica
> > > > > manera de filtrar las radios en Internet es averiguar los ports de
> > > > > origen de la emision y asi dropearlos con iptables ???? Pero que
> > > > > sucede si existen radios que transmiten alternativamente por el
> > > > > port 80 ??? Entonces cual es la solucion mas apropiada para esto
??
> > > >
> > > > Hola:
> > > >
> > > > La mayoría de las radios no transmiten por los puertos estándar
(http
> > > > y https). Por lo que podrías filtrar para que solamente estén
> > > > permitidos esots ports, y bajo demanda habilitar algún otro port.
> > > >
> > > > Otra cosa que hay en mi trabajo, y que es una buena idea, es limitar
> > > > los métodos HTTP en el proxy, solamente tienen HEAD, GET, POST y
> > > > algún otro, pero para nada el método POOL, CONNECT, lo que hace más
> > > > dificil escuchar radios. Dado que la mayoría de los que escuchan
> > > > radios usarán el REALPLAYER/MediaPlayer, y los servers suelen usar
> > > > esos métidos para establecer la comunicación a través del proxy.
> > >
> > > Pero los sitios de Bancos  que acceden por el port 443 no usan el
> > > metodo CONNECT ?
> > >
> > > >
> > > > Y obviamente las máquinas de la red interna no tienen ningún tipo de
> > > > acceso al exterior, todo va por el proxy, y nada de forma
> > > > transparente.
> > > >
> > > > Obviamente que siempre alguno te va a pasar por todas las trabas que
> > > > pongas y va a escuchar la radio.
> > > >
> > > >
> > > >
> > > >
> > > > --
> > > > Atentamente, yo <Matías>
> > > > Y sin fumar desde (casi) el '1089515700'
> > > > http://www.nnss.d7.be
> > > > Let one walk alone, commit no sin,
> > > > with few wishes, like an elephant in the forest
> > > > --
> > > > Para desuscribirte tenés que visitar la página
> > > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> > > >
> > > > /* Publica y encontra trabajo relacionado con softlibre en
> > > http://www.usla.org.ar/modules/jobs/ */
> > > >
> > > > Si tenés algún inconveniente o consulta escribí a
> > > mailto:[EMAIL PROTECTED]
> > > >
> > > > --
> > > > Este mensaje ha sido analizado en busca de virus y otros contenidos
> > > peligrosos, y se considera que está limpio.
> > > >
> > > >
> > >
> > >
> > > --
> > > Mauricio J. Biott
> > > --
> > > Para desuscribirte tenés que visitar la página
> > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> > >
> > > /* Publica y encontra trabajo relacionado con softlibre en
> > > http://www.usla.org.ar/modules/jobs/ */
> > >
> > > Si tenés algún inconveniente o consulta escribí a
> > > mailto:[EMAIL PROTECTED]
> > >
> > >
> > >
> > > --
> > > No virus found in this incoming message.
> > > Checked by AVG Free Edition.
> > > Version: 7.1.375 / Virus Database: 267.15.0/249 - Release Date:
02/02/2006
> > >
> > >
> > > --
> > > Para desuscribirte tenés que visitar la página
> > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> > >
> > > /* Publica y encontra trabajo relacionado con softlibre en
> > http://www.usla.org.ar/modules/jobs/ */
> > >
> > > Si tenés algún inconveniente o consulta escribí a
> > mailto:[EMAIL PROTECTED]
> > >
> > --
> > Para desuscribirte tenés que visitar la página
> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> >
> > /* Publica y encontra trabajo relacionado con softlibre en
> > http://www.usla.org.ar/modules/jobs/ */
> >
> > Si tenés algún inconveniente o consulta escribí a
> > mailto:[EMAIL PROTECTED]
> >
> >
> >
> > --
> > No virus found in this incoming message.
> > Checked by AVG Free Edition.
> > Version: 7.1.375 / Virus Database: 267.15.0/249 - Release Date:
02/02/2006
> >
> >
> > --
> > Para desuscribirte tenés que visitar la página
> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> >
> > /* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */
> >
> > Si tenés algún inconveniente o consulta escribí a
mailto:[EMAIL PROTECTED]
> >
>


----------------------------------------------------------------------------
----


-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a
mailto:[EMAIL PROTECTED]


----------------------------------------------------------------------------
----


No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.375 / Virus Database: 267.15.0/249 - Release Date: 02/02/2006

-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a