[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Blocchi con squid



> gbeppe@freemail.it ha scritto:
> > Uso squid come proxy per monitorizzare gli accessi di tutti i miei utenti.
> > Uso le ACL per bloccare l'accesso a determinati siti (seguendo le 
> > istruzioni trovate sul sito http://www.merlinobbs.net/Squid-Book)
> > Ho però il problema che mi vengono bloccati dei siti che in realtà non 
> > dovrebbero esserlo. Come faccio a capire il perchè ? come posso usare 
> > come "debug" per capire la regola che mi blocaa ?
> > pensavo fossero i punti di domanda che vengono inseriti all'interno 
> > dell'url ma approfondendo ho visto che il problema non è questo.
> > 
> > qualche dritta

le acl sul nome dei siti che esplori posso coprire anche altri siti, per
esempio se metti come access list denied una frase come yahoo lui
blocchera' tutto quello che nell'url ha yahoo, quindi .it .com e
www.cavolimiei.com/xxxyahooxxx/index.htm

controlla bene, casomai riaccendi una acl alla volta e guarda come si
comporta, purtroppo il debugging di squid e' piuttosto noioso

> > 
> > ciao Beppe
> > 
> > 
> 
> io sono contrario a questi blocchi perché per l'appunto bloccano 
> l'accesso a siti o pagine che sono del tutto "regolari" ... per fortuna 
> esistono "scappatoie" che permettono di andare su qualsiasi sito, anche 
> quelli che voi volete bloccare
> 
> Perché invece non dire che verranno fatti controlli su tutti i siti 
> visitati e gli "indirizzi ip" che si saranno recati su siti "vietati" 
> dall'azienda avranno una "multa" in busta paga?

perche' non si puo', e' contro la legge della privacy spiare quello che
fanno i dipendenti, anche se perdono tempo e non lavorano.

o meglio lo puoi anche fare ma nn glielo puoi dire.    :-)  perche' in
caso contrario una bella causa che la ditta perderebbe matematico non
gliela leva nessuno.

io sullo squid che ho in ditta raccolgo i siti dove vanno i miei
colleghi e carico le access list con i siti porno / di giochini / zone
dove si chatta etc etc ma nn mi vado certo a vedere CHI c'e' andato 

anche perche' potrebbe essere la persona A che ci va' dal computer di B
e quindi mi dovrei imbastire anche la validazione etc etc.

io ho 

1) messo una regola che NON mi fa' scaricare mp3, avi e quant'altro di
multimediale 

2) mi sega la banda a 10 k/sec (ho una adsl 640) se il file sfora una
cerca dimensione, 

3) sego via i siti dubbiosi e nei limiti del possibile anche i banner
pop up che partono lo stesso ma sono vuoti :-)

e vivo felice :-)



-- 

LoSpippolo <lospippolo@email.it>


-----BEGIN GEEK CODE BLOCK-----
Version: 3.1
GCM/IT d- s-:- a C+++ L+> P E--- 
W+++ N o+ K- w+ O- M- V? PS+++ 
PE+++ Y++ PGP t 5 X+ R- tv- b++ 
DI++ D+++ G+ e h r+++ z+++
------END GEEK CODE BLOCK------

Il mio cuore fermenta per te come un letamaio in agosto.



Reply to: