[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: black list no squid



Em Terça 05 Agosto 2003 21:33, Éldio Schalm escreveu:
> Pessoal, já configurei o squid como proxy transparente e usando uma black
> list para negar acesso a determinados sites, bem, eu já tentei usar de tudo
> para bloquear o site de chat do terra, mas ele teima em abrir.
>
> já coloquei na black list as strings: chat, http://chat.terra.com.br,
> chat.terra, http://chat.terra.com.br:9781/@@INDEX@@,
> http://chat.terra.com.br:9781. Mas pela url não tem jeito, ele abre mesmo,
> mas se tentarmos abrir somente como http://chat.terra.com.br ele bloqueia.
>
> Eis a famigerada url que teima em abrir:
> http://chat.terra.com.br:9781/@@INDEX@@
>
> Alguém tem mais alguma idéia de como bloquear???

O proxy transparente não funciona na porta 9781, logo não passa pelas regras 
do squid que funciona apenas na porta 80. O jeito é bloquear a porta 9781, ou 
melhor ainda. Só liberar no NAT o que você normalmente precisa (SMTP, POP3 
normalmente...)
Tente usar isso

iptables -I FORWARD -p tcp --dport 9781 -j REJECT

[ ]'s
-- 
Luiz Antonio Cassetari Vieira Filho
Linux Registered User #161254
PGP Key 0xC3D195F0
Uin: #153522423



Reply to: