vc bloqueia Skype pelo squid ou l7filter?




________________________________
De: zeca <[EMAIL PROTECTED]>
Para: [email protected]
Enviadas: Segunda-feira, 8 de Dezembro de 2008 9:11:04
Assunto: RES: RES: [SPAM] Re: Res: [squid-br] Procurar quem está comendo a 
banda !!!!


skipe e por política de segurança caso tiver registro de 
uso o usuário responde pela política interna. 
podendo ate ser dispensado por justa causa. 
 
 
 
Jose 
Carlos Teixeira Da Silva
Tecnologia 
da Informação
Usina Santa Isabel S/[EMAIL PROTECTED] el.com.br
msn [EMAIL PROTECTED] el.com.br
Fone (17) 3543-9100 / Ramal 9127
Antes de imprimir este e 
mail, pense na sua 
responsabilidade com oMeio 
Ambiente.
 


________________________________
 De: [EMAIL PROTECTED] s.com.br 
[mailto:squid- [EMAIL PROTECTED] com.br] Em nome de Gilberto Nunes 
Ferreira
Enviada em: segunda-feira, 8 de dezembro de 2008 
07:07
Para: [EMAIL PROTECTED] s.com.br
Assunto: Res: RES: 
[SPAM] Re: Res: [squid-br] Procurar quem está comendo a banda 
!!!!


só por curiosidade
o skype vc tá bloqueando via squid ou via l7filter no 
iptables??
obrigado




________________________________
 De: zeca 
<[EMAIL PROTECTED] el.com.br>
Para: [EMAIL PROTECTED] s.com.br
Enviadas: Segunda-feira, 8 de Dezembro de 
2008 8:09:14
Assunto: RES: 
[SPAM] Re: Res: [squid-br] Procurar quem está comendo a banda 
!!!!


veja se ajuda 
http://www.vivaolin ux.com.br/ artigo/Servidor- 
proxy-autenticad o-(Squid- +-DansGuardian- +-OpenLDAP)
 
http://www.google. com.br/custom? domains=www. 
vivaolinux. com.br&sitesearch=www. vivaolinux. 
com.br&client=pub-35352761 87000580&forid=1&ie=ISO-8859- 
1&oe=ISO-8859- 1&cof=GALT%3A% 230066CC% 3BGL%3A1% 3BDIV%3A% 23999999% 
3BVLC%3A336633% 3BAH%3Acenter% 3BBGC%3AFFFFFF% 3BLBGC%3AFFFFFF% 3BALC%3A0066CC% 
3BLC%3A0066CC% 3BT%3A000000% 3BGFNT%3A666666% 3BGIMP%3A666666% 3BLH%3A45% 
3BLW%3A98% 3BL%3Ahttp% 3A%2F%2Fwww. vivaolinux. com.br%2Fimagens %2Fbanners% 
2Flogo_vol_ google.jpg% 3BS%3Ahttp% 3A%2F%2Fwww. vivaolinux. com.br%3BLP% 
3A1%3BFORID% 3A1%3B&hl=pt&q=Servidor+proxy+ autenticado+ %28Squid+ 
%2B+DansGuardian 
+%2B+OpenLDAP&tipoBusca=0&sa.x=21&sa.y=9
 
 
 
Jose 
Carlos Teixeira Da Silva
Tecnologia 
da Informação
Usina Santa Isabel S/[EMAIL PROTECTED] 
el.com.br
msn [EMAIL PROTECTED] el.com.br
Fone (17) 3543-9100 / Ramal 9127
Antes de imprimir este e 
mail, pense na sua 
responsabilidade com oMeio 
Ambiente.
 


________________________________
 De: [EMAIL PROTECTED] s.com.br [mailto:squid- 
[EMAIL PROTECTED] com.br] Em nome de Elder Souza
Enviada em: domingo, 7 de dezembro de 2008 05:46
Para: [EMAIL PROTECTED] 
s.com.br
Assunto: [SPAM] Re: Res: [squid-br] Procurar quem está 
comendo a banda !!!!


Uma pergunta a todos: Dansguardian e/ou SquidGuard suportam autenticação LDAP 
em um AD MS?

Eu hoje não utilizo nenhum dos dois, consigo 
bloquear/liberar msn, gtalk, skype etc... mas estou precisando de algo consiga 
processar mais regra rapidamente, pois o squid está começando a mostrar sinais 
de lentidão devido ao tamanho dos meus arquivos de sitesbloqueados etc, porém 
preciso que um destes dois softwares (ou outro q suporte) possa validar se o 
usuário está (por exemplo) no grupo do AD ACL.MSN.Liberados ou 
ACL.SKYPE.Liberados ou ACL.ORKUT.Liberados , este último pasmem, mas preciso 
pcausa do RH q faz pesquisa nele.


Aguardo sugestões que possa ser 
utilizado desta forma.

grato 

Elder Souza
(71) 
9972-7573 / (71) 8801-5734



2008/12/6 jmhenrique <[EMAIL PROTECTED] 
com.br>

On Saturday 06 December 2008 12:47:12 Anderson Nascimento  wrote:
> Grande Henrique,
> Segue ai.
>
> 1 -
> http://www.vivaolin ux.com.br/ artigo/Squid-  Plus-com- AD-redirector- 
> controle- d
>e-banda-e-relatorio  s/
>
> 2 - Uso o Debian 4.0
>
> 3 - Estou usando a  mais de um ano. E estou implementado em vários cliente
> que a empresa  que estou agora faz uso de proxy com squid.
>
> 4 - A tempos atrás  usava o Dansguardian. Quando fiz os testes em paralelo
> com o  redirector constatei que poderia fazer um controle bem mais rigido e
>  com uma black list maior.
>
> 5 - Nunca utilizei o squidguard e  urlfilterdb. Mais com certeza ele faz um
> trabalho mais  rigoroso.
>
> PS: Vocês podem usar ainda junto o HAVP que trabalha  com o clamav.
>
> Segue link.
> http://www.tutolivr e.net/protengend o-o-acesso-  http-com- antivirus- 
> havp-clama
>v-squid/

Esse era o  meu medo, que vc citasse esse tutorial.... .....

No caso, este eh  apenas um tutorial. Eu gostaria de um site do projeto, e que 
infelizmente  pelo que pude perceber, nao existe. E por conseguinte tambem 
nao consigo  fazer o download do pacote. Ponto a menos pra esse 
tal "redirector" . 

Outro ponto negativo pra ele: o nome do programa eh o mesmo nome da 
opçao "redirector" do squid. Cria confusao e perde-se referencia. Algo  como 
fazer um programa chamado "delay_pool" . 

No caso, aparentaa  ser apenas um programa que filtra urls, igual o 
squidguard e o  urlfilterdb. Isso o dansguardian tambem faz, mas pelo que 
percebi esse  redirector nao filtra o conteudo da pagina - vantagem pro 
dansguardian.  Uma pagina com conteudo nocivo em um endereço inocente 
provavelmente  passaria desapercebida. 

um ponto positivo pelo que eu vi, e pra quem  gosta, eh colocar log e regras 
no mysql. Mas isso ao meu ver cria um  gargalo. Colocar listas de bloqueio em 
um banco relacional.. .. 

quanto ao tamanho da blacklist do dansguardian, vc tem o tamanho da  blacklist 
que vc colocar... 

a vantagem que eu mais gosto no  urlfilterdb eh a possibilidade de escolher 
quais processadores utilizar em  um ambiente multiprocessado, ja que o squid 
somente e sempre utiliza  somente um. 

do squidguard eu gosto da velocidade absurda e do esquema  ultra-rapido de se 
fazer alteracoes nas listas. Do dansguardian eu gosto  do seu filtro de 
conteudo das paginas. 

E eu sempre utilizo  squidguard(ou urlfilterdb) e dansguardian juntos. O 
squidguard(ou  urlfilterdb) filtram as urls... e o dansguardian se assegura 
que o  conteudo de cada pagina acessada esta de acordo com os limites que eu 
especifiquei. 

E para finalizar... pelo que eu li no site do  vivaolinux.com. br... eh 
impressao minha ou somente vem os binarios, sem o  codigo fonte? 

Nao que eu ligue, mas um programa sem site de projeto,  distribuido via ftp em 
endereço sem dominio, somente de ip.... com somente  a referencia do 
vivaolinux.. . poderia pelo menos ser hospedado no  sourceforge, pra tirar 
quaisquer suspeitas de backdoor. 

meus 2  centavos de sempre

(tambem uso debian. :D)

www.squidguard.  org
www.dansguardian. org
www.urlfikterdb. com



________________________________
 Veja quais são os assuntos do momento no Yahoo! + Buscados: Top 
10 - Celebridades - Música - Esportes     


      Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com

Responder a