só por curiosidade
o skype vc tá bloqueando via squid ou via l7filter no iptables??
obrigado




________________________________
De: zeca <[EMAIL PROTECTED]>
Para: [email protected]
Enviadas: Segunda-feira, 8 de Dezembro de 2008 8:09:14
Assunto: RES: [SPAM] Re: Res: [squid-br] Procurar quem está comendo a banda !!!!


veja se ajuda 
http://www.vivaolin ux.com.br/ artigo/Servidor- proxy-autenticad o-(Squid- 
+-DansGuardian- +-OpenLDAP)
 
http://www.google. com.br/custom? domains=www. vivaolinux. 
com.br&sitesearch=www. vivaolinux. com.br&client=pub-35352761 
87000580&forid=1&ie=ISO-8859- 1&oe=ISO-8859- 1&cof=GALT%3A% 230066CC% 3BGL%3A1% 
3BDIV%3A% 23999999% 3BVLC%3A336633% 3BAH%3Acenter% 3BBGC%3AFFFFFF% 
3BLBGC%3AFFFFFF% 3BALC%3A0066CC% 3BLC%3A0066CC% 3BT%3A000000% 3BGFNT%3A666666% 
3BGIMP%3A666666% 3BLH%3A45% 3BLW%3A98% 3BL%3Ahttp% 3A%2F%2Fwww. vivaolinux. 
com.br%2Fimagens %2Fbanners% 2Flogo_vol_ google.jpg% 3BS%3Ahttp% 3A%2F%2Fwww. 
vivaolinux. com.br%3BLP% 3A1%3BFORID% 3A1%3B&hl=pt&q=Servidor+proxy+ 
autenticado+ %28Squid+ %2B+DansGuardian +%2B+OpenLDAP&tipoBusca=0&sa.x=21&sa.y=9
 
 
 
Jose 
Carlos Teixeira Da Silva
Tecnologia 
da Informação
Usina Santa Isabel S/[EMAIL PROTECTED] el.com.br
msn [EMAIL PROTECTED] el.com.br
Fone (17) 3543-9100 / Ramal 9127
Antes de imprimir este e 
mail, pense na sua 
responsabilidade com oMeio 
Ambiente.
 


________________________________
 De: [EMAIL PROTECTED] s.com.br 
[mailto:squid- [EMAIL PROTECTED] com.br] Em nome de Elder Souza
Enviada 
em: domingo, 7 de dezembro de 2008 05:46
Para: [EMAIL PROTECTED] s.com.br
Assunto: [SPAM] Re: Res: [squid-br] 
Procurar quem está comendo a banda !!!!


Uma pergunta a todos: Dansguardian e/ou SquidGuard suportam autenticação LDAP 
em um AD MS?

Eu hoje não utilizo nenhum dos dois, consigo 
bloquear/liberar msn, gtalk, skype etc... mas estou precisando de algo consiga 
processar mais regra rapidamente, pois o squid está começando a mostrar sinais 
de lentidão devido ao tamanho dos meus arquivos de sitesbloqueados etc, porém 
preciso que um destes dois softwares (ou outro q suporte) possa validar se o 
usuário está (por exemplo) no grupo do AD ACL.MSN.Liberados ou 
ACL.SKYPE.Liberados ou ACL.ORKUT.Liberados , este último pasmem, mas preciso 
pcausa do RH q faz pesquisa nele.


Aguardo sugestões que possa ser 
utilizado desta forma.

grato 

Elder Souza
(71) 
9972-7573 / (71) 8801-5734



2008/12/6 jmhenrique <[EMAIL PROTECTED] com.br>

On Saturday 06 December 2008 12:47:12 Anderson Nascimento  wrote:
> Grande Henrique,
> Segue ai.
>
> 1 -
> http://www.vivaolin ux.com.br/ artigo/Squid- Plus-com- AD-redirector- 
> controle- d
>e-banda-e-relatorio s/
>
>  2 - Uso o Debian 4.0
>
> 3 - Estou usando a mais de um ano. E  estou implementado em vários cliente
> que a empresa que estou agora faz  uso de proxy com squid.
>
> 4 - A tempos atrás usava o  Dansguardian. Quando fiz os testes em paralelo
> com o redirector  constatei que poderia fazer um controle bem mais rigido e
> com uma  black list maior.
>
> 5 - Nunca utilizei o squidguard e  urlfilterdb. Mais com certeza ele faz um
> trabalho mais  rigoroso.
>
> PS: Vocês podem usar ainda junto o HAVP que trabalha  com o clamav.
>
> Segue link.
> http://www.tutolivr e.net/protengend o-o-acesso- http-com- antivirus- 
> havp-clama
>v-squid/

Esse  era o meu medo, que vc citasse esse tutorial.... .....

No caso,  este eh apenas um tutorial. Eu gostaria de um site do projeto, e que 
infelizmente pelo que pude perceber, nao existe. E por conseguinte tambem 
nao consigo fazer o download do pacote. Ponto a menos pra esse 
tal  "redirector" . 

Outro ponto negativo pra ele: o nome do programa eh o  mesmo nome da 
opçao "redirector" do squid. Cria confusao e perde-se  referencia. Algo como 
fazer um programa chamado "delay_pool" . 

No  caso, aparentaa ser apenas um programa que filtra urls, igual o 
squidguard  e o urlfilterdb. Isso o dansguardian tambem faz, mas pelo que 
percebi esse  redirector nao filtra o conteudo da pagina - vantagem pro 
dansguardian.  Uma pagina com conteudo nocivo em um endereço inocente 
provavelmente  passaria desapercebida. 

um ponto positivo pelo que eu vi, e pra quem  gosta, eh colocar log e regras 
no mysql. Mas isso ao meu ver cria um  gargalo. Colocar listas de bloqueio em 
um banco relacional.. .. 

quanto ao tamanho da blacklist do dansguardian, vc tem o tamanho da  blacklist 
que vc colocar... 

a vantagem que eu mais gosto no  urlfilterdb eh a possibilidade de escolher 
quais processadores utilizar em  um ambiente multiprocessado, ja que o squid 
somente e sempre utiliza  somente um. 

do squidguard eu gosto da velocidade absurda e do esquema  ultra-rapido de se 
fazer alteracoes nas listas. Do dansguardian eu gosto  do seu filtro de 
conteudo das paginas. 

E eu sempre utilizo  squidguard(ou urlfilterdb) e dansguardian juntos. O 
squidguard(ou  urlfilterdb) filtram as urls... e o dansguardian se assegura 
que o  conteudo de cada pagina acessada esta de acordo com os limites que eu 
especifiquei. 

E para finalizar... pelo que eu li no site do  vivaolinux.com. br... eh 
impressao minha ou somente vem os binarios,  sem o codigo fonte? 

Nao que eu ligue, mas um programa sem site de  projeto, distribuido via ftp em 
endereço sem dominio, somente de ip....  com somente a referencia do 
vivaolinux.. . poderia pelo menos ser  hospedado no sourceforge, pra tirar 
quaisquer suspeitas de backdoor. 

meus 2 centavos de sempre

(tambem uso debian. :D)

www.squidguard. org
www.dansguardian. org
www.urlfikterdb. com


    


      Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com

Responder a