On Tue, Feb 11 2014, Hugo Florentino wrote:

> Hola colegas,
>
> He intentado denegar esta acl tipo url_regex (case insensitive) y no 
> parece estar funcionando:
>
> ^https?://www\.google\.com(\.cu)?/search\?q=(.*)prox(y|ie)(.*)$
>
> Si bien es normal que un contenido que se transmita por SSL no pueda 
> ser facilmente interceptado, uno esperaria que Squid al menos 
> interceptara la peticion de la URL, pero aparentemente no es el caso.
>
> Alguien sabe si esto es un problema de Squid o es algo especificamente 
> con Google?

No, es con la mayoría de los clientes HTTP cuando establecen una
conexión segura a través de un proxy. Parece q la práctica más segura[1] es
usar CONNECT para abrir una connexión directa al servidor al puerto 443
(o el q se haya especificado), así q la única info q tiene el proxy es
el nombre o dirección IP del servidor destino y el puerto.

Servilio

Footnotes:

[1] http://www.squid-cache.org/mail-archive/squid-users/201307/0057.html

-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a