Bom dia pessoal, Caso alguns de vocês queiram bloquear o MSN etc….. Segue abaixo um exemplo. Abraço, Rafael
# Proxy # Owner: Rafael Duarte ############################ #Create date: 01/02/2007 http_port 192.168.0.2:8088 icp_port 0 hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin \? no_cache deny QUERY #Manager cache proxy cache_mem 64 MB cache_dir diskd /var/spool/squid 512 128 256 cache_access_log /var/log/squid/access.log cache_log /var/log/squid/cache.log cache_store_log /var/log/squid/store.log #ACL -- Acesso exclusivo rede 192.168.0.0/24 acl LanEMP src 192.168.0.0/255.255.255.0 #ACL -- EMP... #Ips com acesso ao MSN Messenger acl MsnAllow src 192.168.0.28/255.255.255.255 acl MsnAllow src 192.168.0.111/255.255.255.255 acl MsnAllow src 192.168.0.14/255.255.255.255 acl MsnAllow src 192.168.0.12/255.255.255.255 acl sites dstdomain .talkx.l.google.com .talk.google.com .cervejazul.com.br .inutilidades.hex.com.br .video.google.com .meebo.com .inutilidades.com.br .meebo.com.br .portaldovt.com.br .imaginarlo.com .ninjaproxy.com .playboy.com.br .sexy.com .video.msn.com .video.globo.com .orkut.com acl extensoes urlpath_regex .wma$ .asf$ .mov$ .mpg$ .mpeg$ .avi$ .mp3$ .wav$ .mid$ .pps$ .bat$ .scr$ .exe$ acl palavras url_regex -i talkx talk koolim mathtunnel safehazard meebo google-talk googletalk thecrims radiotuner iloveim msnanywhere proxify mastaline screensaver linkblog messbrasil ilovemessenger canalmsn meiobit mmclient centova tutorials1 contabilsantaizabel msnpiki msnfanatic youtube messengerfx sexo putaria filetransferenabled acl MsnDominiosIP dst 216.32.66.235/255.255.255.255 72.21.057.0/255.255.255.0 207.46.110.0/255.255.255.0 62.116.121.0/255.255.255.0 64.12.163.0/255.255.255.0 205.188.179.0/255.255.255.0 205.188.213.0/255.255.255.0 62.116.83.62/255.255.255.255 69.36.226.0/255.255.255.0 216.129.112.0/255.255.255.0 216.129.113.0/255.255.255.0 65.216.115..0/255.255.255.0 85.184.4.0/255.255.255.0 193.238.160.0/255.255.255.0 72.36..146.0/255.255.255.0 209.34.241.0/255.255.255.0 64.92.172.108/255.255.255.255 acl MsnDominios dstdomain .imessenger.com .messenger.msn.com .messenger.hotmail.com .realtunnel.com .webmessenger.msn.com .webmessenger.com.br .e-messenger.com.br .e-messenger.net .msnmessenger.com .webmessenger.com .emessenger.com .iloveim.com .iloveim.com.br .ilovemessenger.com .akamai.net .akamaitech.net .hopster.com .meebo.com .meebo.com.br .wm.jabbernet.dk .imessenger.com.br .webmessenger.blitzaffe.com .leamonde.net .msngamecenter.com .msn2go.com .msnger.com .messenger.yahoo.com .cresce.net .messengerfx.com #ACL -- Deny all other access acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 #Recommend minimum configuration acl SSL_ports port 443 563 # https, snews acl SSL_ports port 873 # rsync acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl Safe_ports port 631 # cups acl Safe_ports port 873 # rsync acl Safe_ports port 901 # SWAT acl purge method PURGE acl CONNECT method CONNECT #Only allow cachemgr access from localhost http_access allow manager localhost http_access deny manager #Only allow purge requests from localhost http_access allow purge localhost http_access deny purge #Deny requests to unknown ports http_access deny !Safe_ports #Deny CONNECT to other than SSL ports http_access deny CONNECT !SSL_ports #Police -- EMP -- http_access deny palavras http_access deny sites http_access deny extensoes http_access allow MsnAllow http_access deny MsnDominiosIP http_access deny MsnDominios #Police -- Acesso exclusivo local 127.0.0.1/255.255.255.255 http_access allow localhost #Police -- Acesso exclusivo rede LanEMP 192.168.0..0/24 http_access allow LanEMP #Deny All other access http_access deny all #Limpeza automática do cache reference_age 1 week #Definição para que não seja feito cachê de páginas seguras SSL no_cache deny SSL_ports ******************************************************************** ----- Mensagem original ---- De: Luiz Felipe Ferreira <[EMAIL PROTECTED]> Para: [email protected] Enviadas: Sábado, 12 de Abril de 2008 21:58:27 Assunto: Re: [squid-br] Burlar o proxy Quando cortamos o MSN aqui no trabalho, neguinho ficou desesperado. E haja web-messenger para bloquear. Esse MSN é um vício mesmo.... Isso demonstra como é o povo brasileiro, sempre tentando dar um "jeitinho". Depois reclama dos políticos. Luiz Felipe Ferreira Em 12/04/08, Carlos Mendes <mendes..carlos@ globo.com> escreveu: Assino em baixo De: [EMAIL PROTECTED] s.com.br [mailto:[EMAIL PROTECTED] s.com.br] Em nome de henry Enviada em: quinta-feira, 10 de abril de 2008 20:03 Para: [EMAIL PROTECTED] s..com.br Assunto: Re: [squid-br] Burlar o proxy Em Thursday 10 April 2008 18:25:06 SLACKLYNUX escreveu: > Onde trabalho tem um proxy e eu tenho um servidor que faz gateway para esse > proxy. Tem como colocar uma regra de iptables par burlar e acessar o msn? > Se não tem, tem outo jeito??????? ] > > Valew Deixa eu ver se eu entendi direito... 1 - vc é o administrador da rede; 2 - o proxy acessa o "seu" gateway linux, o qual provavelmente vc tem a senha de root, pois quer adicionar uma regra de iptables; 3 - Presumo ainda que o proxy não seja a mesma máquina do gateway. 4 - Presumo ainda que o gateway tenha uma politica de somente aceitar redirecionamento em algumas portas a partir da maquina proxy através de alguma regra de firewall 5 - Em ultima hipótese, você não é o administrador da sua rede e o seu servidor "que faz gateway" fica atrás do proxy, o qual tambem eh um gateway - cascata de gateways - e não na frente dele, e portanto, vc seria apenas um usuário com uma estação linux na mão. Questão 1: Se todas as minhas suposições acima de 1 a 4 estiverem certas, adicione uma regra no "seu gateway" para aceitar redirecionamento da sua estação de trabalho. Deve ser igualzinha - ou bem parecida - com a regra que aceita somente redirecionamento para o seu proxy. Questão 2: Se o seu gateway nao tem a politica especificada no item 4, e você é o administrador da rede, pra que burlar algo usando uma regra de firewall no seu gateway? Questão 3: Caso vc não seja o administrador da sua rede, onde está ele ? Questão 4: Se a suposição de nº 5 for verdadeira juntamente com a primeira metade da questão 3, porque nao pedir, por escrito, autorização para o seu administrador de rede? Violação de regras internas do seu trabalho? Questão 5: Se a questão 4 for mais da metade verdadeira, considere ler a CLT na integra. É bem instrutivo, especialmente a parte de "justa causa". [ ]s, e pense bastante. Henry. Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! http://br.mail.yahoo.com/
