URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 68145
[ Назад ]

Исходное сообщение
"Запретить анонимные proxy"

Отправлено vladimirks , 10-Авг-06 15:55 

Использую Squid, NAT. Прозрачный прокси.
Часть пользователей сети активно используют анонимные прокси сервера. Посредством Iptables
приходиться блокировать их. NAT не хотел бы опускать ибо ICQ/MSN и т.п. сервисы.

Есть ли другие варианты блокирования анонимных прокси средствами Linux?


Содержание

Сообщения в этом обсуждении
"Запретить анонимные proxy"
Отправлено ipmanyak , 11-Авг-06 07:48 
>Использую Squid, NAT. Прозрачный прокси.
>Часть пользователей сети активно используют анонимные прокси сервера. Посредством Iptables
>приходиться блокировать их. NAT не хотел бы опускать ибо ICQ/MSN и т.п.
>сервисы.
>
>Есть ли другие варианты блокирования анонимных прокси средствами Linux?
отруби  NAT в целом ,  включи NAT или маскарад  только по портам ICQ/MSN . Например на ipchains это выглядит так
ipchains -A forward -j MASQ -s 10.131.2.0/255.255.255.0 -p tcp -d 0.0.0.0/0 5190


"Запретить анонимные proxy"
Отправлено vladimirks , 11-Авг-06 12:24 
>>Использую Squid, NAT. Прозрачный прокси.
>>Часть пользователей сети активно используют анонимные прокси сервера. Посредством Iptables
>>приходиться блокировать их. NAT не хотел бы опускать ибо ICQ/MSN и т.п.
>>сервисы.
>>
>>Есть ли другие варианты блокирования анонимных прокси средствами Linux?
>отруби  NAT в целом ,  включи NAT или маскарад  
>только по портам ICQ/MSN . Например на ipchains это выглядит так
>
>ipchains -A forward -j MASQ -s 10.131.2.0/255.255.255.0 -p tcp -d 0.0.0.0/0 5190
>


вот посоветовали использовать l7-filter, http://l7-filter.sourceforge.net/. кто может использовал?


"Запретить анонимные proxy"
Отправлено voron , 11-Авг-06 17:45 
>
>Использую Squid, NAT. Прозрачный прокси.
>Часть пользователей сети активно используют анонимные прокси сервера. Посредством Iptables
>приходиться блокировать их. NAT не хотел бы опускать ибо ICQ/MSN и т.п.
>сервисы.
>
>Есть ли другие варианты блокирования анонимных прокси средствами Linux?

Никогда не работал с анонимными проксями, но: если это винда, то запретить менять настройки прокси, в Squid можно разрешить работать ICQ (насчёт MSN не знаю, но аська рулит, сам так работаю).