Sencillo, todo lo que pueda ser visto y analizado por el proxy (por ejemplo, HTTP) lo dejo pasar a cualquier destino y lo controlo; todo lo que no pueda ver (HTTPS, o cualquier otra cosa que use el metodo CONNECT) solo lo habilito para ciertos destinos en particular (por ejemplo, mail.yahoo.com, webmail.loquesea.com).
saludos! On Tue, 2004-12-28 at 15:08 -0300, Alejandro Cabrera Obed wrote: > Hola otra vez, a raiz de la discusion de los tuneles http para pasar por el > port 80 y asi pasar diferentes tipos de trafico via firewall o proxies me > surge ahora una duda. > > Supongan que soy el administrador de la red que solo da acceso a Internet a > los usuarios internos a traves de los ports 80, 25 y 110 (web y mail nada > mas). Supongan que algunos de mis usuarios internos se configuran algun > cliente de tunel http o socks en sus maquinas para poder navegar en forma > irrestricta, bajar musica via kazaa, hacer telnet, etc. > > Supongamos que yo tengo Linux / Iptables / Squid....hay alguna manera de > bloquear los tuneles HTTP con esta plataforma de trabajo o es inevitable > ???? > > Gracias > > Alejandro >
-- Para desuscribirte ten�s que visitar la p�gina https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.linux.org.ar/modules/jobs/ */ Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
