Sencillo, todo lo que pueda ser visto y analizado por el proxy (por
ejemplo, HTTP) lo dejo pasar a cualquier destino y lo controlo; todo lo
que no pueda ver (HTTPS, o cualquier otra cosa que use el metodo
CONNECT) solo lo habilito para ciertos destinos en particular (por
ejemplo, mail.yahoo.com, webmail.loquesea.com).

saludos!

On Tue, 2004-12-28 at 15:08 -0300, Alejandro Cabrera Obed wrote:
> Hola otra vez, a raiz de la discusion de los tuneles http para pasar por el
> port 80 y asi pasar diferentes tipos de trafico via firewall o proxies me
> surge ahora una duda.
> 
> Supongan que soy el administrador de la red que solo da acceso a Internet a
> los usuarios internos a traves de los ports 80, 25 y 110 (web y mail nada
> mas). Supongan que algunos de mis usuarios internos se configuran algun
> cliente de tunel http o socks en sus maquinas para poder navegar en forma
> irrestricta, bajar musica via kazaa, hacer telnet, etc.
> 
> Supongamos que yo tengo Linux / Iptables / Squid....hay alguna manera de
> bloquear los tuneles HTTP con esta plataforma de trabajo o es inevitable
> ????
> 
> Gracias
> 
> Alejandro
> 

-- 
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.linux.org.ar/modules/jobs/ */

Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]

Responder a