On 4/26/06, Bruno Lellis <[EMAIL PROTECTED]> wrote:
>
>    Olá Welington,
> Pensei nisso que você disse e poderia ser o meu caso, mas não acredito que seja devido ao fato de eu não liberar nenhum site explicitamente, eu apenas bloqueio alguns (orkut, iloveim e outros do gênero) e o resto pode ser acessado. Não há regra dizendo que o site "x" pode ser acessado, ele apenas é acessado pq não há nada bloqueando.
>
> No squid.conf, tenho basicamente:
>
> acl blockedsites url_regex -i "/etc/squid/bloqueados/block.txt"
> acl unblockedsites url_regex -i "/etc/squid/bloqueados/unblock.txt"
> acl rede src  192.168.0.0/24
>
> http_access deny blockedsites !unblockedsites
> http_access allow rede
>
> Por enquanto, fica uma máquina acessando sites que deveriam ser proibidos e eu fico tentando entender como :(
>
>  Obrigado pela ajuda
>
> Bruno

Eu e o Bruno falamos no MSN sobre isto o problema pode ser usar o
url_regex para bloquear domínios. Utilizando dstdomain ou dstdom_regex
é feita uma verificação de reverso, assim o usuário que dá, por
exemplo, um ping para o site e acessa por IP não tem mais como
acessar. Notem que no SARG há opção para resolver nomes, caso esta
seja ativada é exatamente isto que ocorre.

Programas de tunelamento nunca são registrados no log dessa forma,
eles sequer são registrados.



--
Maxwillian Miorim
[EMAIL PROTECTED]
----
Slackware 10.2 / current e OpenBSD 3.8

There's no place like ${HOME}


Enviar mensagem: [email protected]
Assinar:  [EMAIL PROTECTED]
Cancelar assinatura:  [EMAIL PROTECTED]
Proprietário da lista:  [EMAIL PROTECTED]





Yahoo! Grupos, um serviço oferecido por:
PUBLICIDADE


Links do Yahoo! Grupos

Responder a