"ronkot" <[EMAIL PROTECTED]> writes: > Complementando...
> Se o proxy nao for transparente nao adianta bloquear pelo squid. Os > espertinhos certamente vao remover a configuracao de proxy do > navegador. Acredito que usando apenas o squid transparente voce > consegue resolver. Voce pode criar grupos que poderiam ter acesso ao > msn, caso seja necessario. Se o seu ``espertinho'' desmarcar o proxy e continuar usando inet normalmente o errado e vc. Outro ponto eh que isso nao eh proxy transparente. > Uma alternativa que tambem testei e funciona e' bloquear com ipfw ou > ipnat ou mesmo pf, as faixas de ip usadas pelo IM (yahoo, aim, msn, > eyeball..) em questao sem mencionar a porta, ate' porque eles podem > usar outras portas alem da porta padrao. Conforme os colegas > mencionaram, o msn por exemplo vai tentar a porta 80, caso a porta > 1863 esteja bloqueada. Nenhum proxy vai resolver esse problema, ja que o mesmo reside na politica das workstations da sua empresa. Se nao agrada a quem manda o uso de IM, obedece quem tem juizo. Se eu bem me lembro em varios lugares a febre do MSN surgiu pelo fato das portas do icq estarem bloqueadas. > Num ambiente de alto volume talvez a opcao de bloquear no firewall > seja mais rapida do que esperar o squid processar a coisa toda. Eles trocam o IP e sua solucao vai por agua abaixo. Ate o momento nao vi nenhuma solucao eficiente para esse `'problema'' na camada de proxy. -- gustavo "Stop in the name of all which does not suck." -- Beavis and Butthead _______________________________________________________________ Sair da Lista: http://lists.fugspbr.org/listinfo.cgi Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
