Danilo Chilene escreveu: > > Vamos lá. > > Essa expressão regular: ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ pode ser > considerada como X.X.X.X (192.168.0.10) ou qualquer IP que você tenha > na rede. > A ACL vai bloquear todos os IPs que tentem usar o metodo CONNECT( O > que o Skype usa ). > > Deu pra entender melhor? > > 2009/3/12 Armando Barsotini Neto <[email protected] > <mailto:[email protected]>> > > Henry > > > Como sou recente nessa lista, não tenho esse HISTÓRICO de casos !!!! > > Mas acessei o endereço informado e li todo o tópico, ficou mais > fácil pra entender !!! porém ficaram algumas dúvidas !!! > > (Eu particularmente, não gosto de utilizar as coisas, sem > realmente entender o que está acontecendo) > > acl acesso_skype src "/etc/squid/regras/libera-skype" > acl numeric url_regex ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ > http_access allow CONNECT numeric acesso_skype > http_access deny CONNECT numeric > > A minha dúvida é nessa linha: acl numeric url_regex > ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ > > Sei que ela está montando algo como uma combinação de IPS... mas > gostaria de saber, porque essa bendita linha bloqueia o SKYPE > ????????? Ela não interfere em outras aplicações ???? pois no > final tenho: http_access deny CONNECT numeric > > Desculpe, mas gosto de entender o porque das coisas... antes de > sair colando códigos a torto e a direito !!! > > Att, > > Armando! > > > > > > > 2009/3/11 henry <[email protected] > <mailto:[email protected]>> > > On Wednesday 11 March 2009 19:40:32 Armando Barsotini Neto wrote: > > Pessoal.. tô boiando.. AJUDA !! > > > > # Your acl definitions > > acl numeric_IPs urlpath_regex > ^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+ (ESSA > > LINHA BLOQUEIA OS IPS ???? QUAIS IPS ????) > > acl connect method CONNECT > > > > # Apply your acls > > http access deny connect numerics_IPs all > > > > > > No numeric_IPs devo informar quais IPS ?????? > > > > Pois estou precisando bloquear o SKYPE !!!!! > > > > Agradeço !!!! > > Recordar é viver: > > http://br.groups.yahoo.com/group/squid-br/message/24455 > <http://br.groups.yahoo.com/group/squid-br/message/24455> > > [ ]s, Henry > > > >
Vi essa regra a algum tempo (acho que foi um estudo que um cara fez sobre o protocolo do Skype)... eu vejo dois problemas nessa solução: * já vi outros softwares acessar via IP e não URL, com isso seriam bloqueados também; * como falaram o skype é um protocolo meio "estranho"... e eu já comprovei o seguinte, internamente ele faz algum tipo de PROXY... ou seja, se você bloquear TODAS as máquinas, mas 1 estiver liberada, as máquinas bloqueadas saem tentando conectar aleatoriamente e conseguem usando esse ip liberado. (eu já comprovei isso em um cliente, tirei até o gateway e o skype abriu... fui no ms-dos rodei o netstat -an e vi o skype conectando direto no outro pc que estava com gateway). É isso, abraços! -- Welkson Renny de Medeiros Focus Automação Comercial Desenvolvimento / Gerência de Redes [email protected] Powered by .... (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org
