Perfeito Fabiano !!!

Obrigado por melhorar a acl.

Portanto, para bloquear a navegação via ip, sem bloquear sites que passam um ip via url, o correto é utilizar a acl abaixo:

acl Bloqueia_Navegacao_via_IP dstdom_regex [0-9]+\.[0-9]+\.[0-9]+\.[0-9]+


http_access deny Bloqueia_Navegacao_via_IP


Enjoy

=================================
[OFF-Topic]

Em seu blog http://pragasdigitais.blogspot.com
Eu vi uma dica para ativar o teclado numerico no putty.
A dica, apesar de funcionar, desativa as teclas de funções F1 a F12.
Tem como ter os dois funcionando ao mesmo tempo?

Vi no seu blog que você gosta de documentar os pishing scans de e-mail.
Bom, eu recebo isso aos montes aqui. Se tiver interesse, eu lhe repasso para você colocar em seu blog.

Um Abraço e obrigado.
 
______________________________
Cristiano Ricardo Peixoto Pena
Gestor em ciência e tecnologia - MASP: 1215356-5
Assessoria de Tecnologia e Informação – ATI
Fundação João Pinheiro
Tel : 55 31 031 3448-9525



Fabiano escreveu:

Uma coisa que pensei aqui agora é que, caso você utilize algum site que passe o IP na URL (como parâmetro de uma pesquisa, por exemplo), essa regra vai bloquear o site. Exemplo:

Pesquisei por 192.168.0.1 no google. A URL gerada foi:

http://www.google.com.br/search?q=192.168.0.1&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:pt-BR:official&client=firefox-a

Perceba que a URL contém um IP. Mesmo você não tentando acessar esse IP, essa URL será bloqueada.

Possível Solução:
Utilizar um tipo de ACL que verifique apenas o domínio de destino, e não a URL inteira. Tente mudar disso:

acl Bloqueia_Navegacao_via_IP url_regex [0-9]+\.[0-9]+\.[0-9]+\.[0-9]+

Para isso:

acl Bloqueia_Navegacao_via_IP dstdom_regex [0-9]+\.[0-9]+\.[0-9]+\.[0-9]+

Testa e dê um reply para nós.

Fabiano.
http://pragasdigitais.blogspot.com

-----------------------------------------------------
Bloquear navegação via IP. Tem como? [ RESOLVIDO ]

PUBLICIDADE
MARAVILHA !!!!!
Valeu Fabiano.

Era exatamente o Circunflexo. Valeu !!!!!

Portanto, para quem quizer bloquear a navegação por IP, ai vai a regra:

acl Bloqueia_Navegacao_via_IP url_regex [0-9]+\.[0-9]+\.[0-9]+\.[0-9]+

http_access deny Bloqueia_Navegacao_via_IP

Mais uma vez, obrigado. (Eu amo essa lista de discussão. Resolve todos os problemas)

______________________________
Cristiano Ricardo Peixoto Pena
Gestor em ciência e tecnologia - MASP: 1215356-5
Assessoria de Tecnologia e Informação – ATI
Fundação João Pinheiro
Tel : 55 31 031 3448-9525


-- 



Attachment: smime.p7s
Description: S/MIME Cryptographic Signature

Responder a