Bom dia pessoal,
 
Caso alguns de vocês queiram bloquear o MSN etc….. Segue abaixo um exemplo.
 
Abraço,
Rafael

# Proxy
#       Owner: Rafael Duarte
############################
#Create date: 01/02/2007
http_port 192.168.0.2:8088
icp_port 0
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

#Manager cache proxy
cache_mem 64 MB
cache_dir diskd /var/spool/squid 512 128 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log

#ACL -- Acesso exclusivo rede 192.168.0.0/24
acl LanEMP src 192.168.0.0/255.255.255.0

#ACL -- EMP...

#Ips com acesso ao MSN Messenger
acl MsnAllow src 192.168.0.28/255.255.255.255  
acl MsnAllow src 192.168.0.111/255.255.255.255 
acl MsnAllow src 192.168.0.14/255.255.255.255 
acl MsnAllow src 192.168.0.12/255.255.255.255 

acl sites dstdomain .talkx.l.google.com .talk.google.com .cervejazul.com.br 
.inutilidades.hex.com.br .video.google.com .meebo.com .inutilidades.com.br 
.meebo.com.br .portaldovt.com.br .imaginarlo.com .ninjaproxy.com 
.playboy.com.br .sexy.com .video.msn.com .video.globo.com .orkut.com

acl extensoes urlpath_regex .wma$ .asf$ .mov$ .mpg$ .mpeg$ .avi$ .mp3$ .wav$ 
.mid$ .pps$ .bat$ .scr$ .exe$

acl palavras url_regex -i talkx talk koolim mathtunnel safehazard meebo 
google-talk googletalk thecrims radiotuner iloveim msnanywhere proxify 
mastaline screensaver linkblog messbrasil ilovemessenger canalmsn meiobit 
mmclient centova tutorials1 contabilsantaizabel msnpiki msnfanatic youtube 
messengerfx sexo putaria filetransferenabled

acl MsnDominiosIP dst 216.32.66.235/255.255.255.255 72.21.057.0/255.255.255.0 
207.46.110.0/255.255.255.0 62.116.121.0/255.255.255.0 64.12.163.0/255.255.255.0 
205.188.179.0/255.255.255.0 205.188.213.0/255.255.255.0 
62.116.83.62/255.255.255.255 69.36.226.0/255.255.255.0 
216.129.112.0/255.255.255.0 216.129.113.0/255.255.255.0 
65.216.115..0/255.255.255.0 85.184.4.0/255.255.255.0 
193.238.160.0/255.255.255.0 72.36..146.0/255.255.255.0 
209.34.241.0/255.255.255.0 64.92.172.108/255.255.255.255

acl MsnDominios dstdomain .imessenger.com .messenger.msn.com 
.messenger.hotmail.com .realtunnel.com .webmessenger.msn.com 
.webmessenger.com.br .e-messenger.com.br .e-messenger.net .msnmessenger.com 
.webmessenger.com .emessenger.com .iloveim.com .iloveim.com.br 
.ilovemessenger.com .akamai.net .akamaitech.net .hopster.com .meebo.com 
.meebo.com.br .wm.jabbernet.dk .imessenger.com.br .webmessenger.blitzaffe.com 
.leamonde.net .msngamecenter.com .msn2go.com .msnger.com .messenger.yahoo.com 
.cresce.net .messengerfx.com

#ACL -- Deny all other access
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
#Recommend minimum configuration
acl SSL_ports port 443 563            # https, snews
acl SSL_ports port 873                  # rsync
acl Safe_ports port 80                   # http
acl Safe_ports port 21                   # ftp
acl Safe_ports port 443 563           # https, snews
acl Safe_ports port 70                   # gopher
acl Safe_ports port 210                 # wais
acl Safe_ports port 1025-65535     # unregistered ports
acl Safe_ports port 280                 # http-mgmt
acl Safe_ports port 488                 # gss-http
acl Safe_ports port 591                 # filemaker
acl Safe_ports port 777                 # multiling http
acl Safe_ports port 631                 # cups
acl Safe_ports port 873                 # rsync
acl Safe_ports port 901                 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT

#Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager
#Only allow purge requests from localhost
http_access allow purge localhost
http_access deny purge
#Deny requests to unknown ports
http_access deny !Safe_ports
#Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports

#Police -- EMP --
http_access deny palavras
http_access deny sites
http_access deny extensoes
http_access allow MsnAllow
http_access deny MsnDominiosIP
http_access deny MsnDominios

#Police -- Acesso exclusivo local 127.0.0.1/255.255.255.255
http_access allow localhost
#Police -- Acesso exclusivo rede LanEMP 192.168.0..0/24
http_access allow LanEMP

#Deny All other access
http_access deny all

#Limpeza automática do cache
reference_age 1 week

#Definição para que não seja feito cachê de páginas seguras SSL
no_cache deny SSL_ports

********************************************************************


----- Mensagem original ----
De: Luiz Felipe Ferreira <[EMAIL PROTECTED]>
Para: [email protected]
Enviadas: Sábado, 12 de Abril de 2008 21:58:27
Assunto: Re: [squid-br] Burlar o proxy

Quando cortamos o MSN aqui no trabalho, neguinho ficou desesperado. E haja 
web-messenger para bloquear.
Esse MSN é um vício mesmo....

Isso demonstra como é o povo brasileiro, sempre tentando dar um "jeitinho". 
Depois reclama dos políticos.

Luiz Felipe Ferreira


Em 12/04/08, Carlos Mendes <mendes..carlos@ globo.com> escreveu:
Assino em baixo
 
De: [EMAIL PROTECTED] s.com.br [mailto:[EMAIL PROTECTED] s.com.br] Em nome de 
henry
Enviada em: quinta-feira, 10 de abril de 2008 20:03
Para: [EMAIL PROTECTED] s..com.br
Assunto: Re: [squid-br] Burlar o proxy
 
Em Thursday 10 April 2008 18:25:06 SLACKLYNUX escreveu:
> Onde trabalho tem um proxy e eu tenho um servidor que faz gateway para esse
> proxy. Tem como colocar uma regra de iptables par burlar e acessar o msn?
> Se não tem, tem outo jeito??????? ]
>
> Valew

Deixa eu ver se eu entendi direito...

1 - vc é o administrador da rede;
2 - o proxy acessa o "seu" gateway linux, o qual provavelmente vc tem a senha 
de root, pois quer adicionar uma regra de iptables;
3 - Presumo ainda que o proxy não seja a mesma máquina do gateway.
4 - Presumo ainda que o gateway tenha uma politica de somente aceitar 
redirecionamento em algumas portas a partir da maquina proxy através de 
alguma regra de firewall
5 - Em ultima hipótese, você não é o administrador da sua rede e o seu 
servidor "que faz gateway" fica atrás do proxy, o qual tambem eh um gateway - 
cascata de gateways - e não na frente dele, e portanto, vc seria apenas um 
usuário com uma estação linux na mão.

Questão 1: Se todas as minhas suposições acima de 1 a 4 estiverem certas, 
adicione uma regra no "seu gateway" para aceitar redirecionamento da sua 
estação de trabalho. Deve ser igualzinha - ou bem parecida - com a regra que 
aceita somente redirecionamento para o seu proxy. 

Questão 2: Se o seu gateway nao tem a politica especificada no item 4, e você 
é o administrador da rede, pra que burlar algo usando uma regra de firewall 
no seu gateway? 

Questão 3: Caso vc não seja o administrador da sua rede, onde está ele ?

Questão 4: Se a suposição de nº 5 for verdadeira juntamente com a primeira 
metade da questão 3, porque nao pedir, por escrito, autorização para o seu 
administrador de rede? Violação de regras internas do seu trabalho? 

Questão 5: Se a questão 4 for mais da metade verdadeira, considere ler a CLT 
na integra. É bem instrutivo, especialmente a parte de "justa causa". 

[ ]s, e pense bastante. 

Henry.


 


      Abra sua conta no Yahoo! Mail, o único sem limite de espaço para 
armazenamento!
http://br.mail.yahoo.com/

Responder a