Constantin Gavrilescu wrote:

>Cam pe la 11/23/2004 12:14 PM, Gabriel Gearip scrise:
>
>  
>
>>Respectivul ip este proxy pe portul 80: (nu l-am precizat aici pentru
>>ca mai sunt oameni ca mai lucreaza la respectivul isp)
>>
>># tcpdump -i eth1 -n | grep 10.x.x.x
>>
>>12:10:23.894908 IP 10.x.x.x.1410 > 80.86.x.x.80: . ack 14600 win 65535
>>12:10:24.530073 IP 80.86.x.x.80 > 10.x.x.x.1444: . 7300:8760(1460) ack
>>1 win 6432
>>12:10:24.530081 IP 80.86.x.x.80 > 10.x.x.x.1444: . 13140:14600(1460)
>>ack 1 win 6432
>> 
>>
>>    
>>
>
>
>Am citit reply-urile tale si am vazut ca iti trece prin proxy. Daca iti 
>trece prin proxy, atunci nu am inteles de ce te deranjeaza.
>Daca vrei totusi sa-i blochezi, vezi in acces_log  ce query se foloseste 
>si faci un acl in squid.conf pentru asta. Cred ca ar merge ceva cam asa...
>
>acl proxy_not_good dst aici_IP_proxy_interzis
>http_access deny proxy_not_good
>  
>
in primul mesaj gabi a zis ca nu vrea sa blocheze pe baza de IP.  ca asa 
putea linistit sa trinteasca un iptables -s IP_PROXY --sport 80 -j CIUCIU

-- 
Brain:The apparatus with which we think that we think.



--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui