----- Forwarded message from Marco <ctxspi(at)gmail.com> ----- From: Marco <ctxspi(at)gmail.com> To: openbsd(at)sikurezza.org Subject: Re: Packet Filter
Il giorno 16/mar/08, alle ore 13:12, Marco ha scritto: >> Per il traffico https (porta 443) non avendo la possibilit? di fare >> nessun tipo di stateful packet inspection, vorrei autorizzare il >> passaggio dei pacchetti solo se questi provengono/vanno effettivamente >> da/verso siti regolarmente registrati sui DNS. > E se un sito non ? "regolarmente > registrato" che fai? Lo gestisco, come fosse traffico p2p, o su richiesta e dopo opportuna verifica, lo inserisco manualmente in white list! Anche perch? leggendo varia documentazione in internet mi sembra che squid non gestisca il traffico https. Marco ----- End forwarded message -----
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
