<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Запрет туннелирования (в частности SSH), используя метод CONNECT</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/5560.html</link>
    <description>Проблема сложилась такая:&lt;br&gt;&lt;br&gt;В SQUIDе разрешено использование только HTTP (порт 80, обычные нешифрованные страницы) и HTTPS (порт 443, соответсвенно шифрованные страницы), все остальные порты закрыты файерволом. Для HTTPS разрешён метод CONNECT для нормальной работы шифрованных страниц.&lt;br&gt;При такой конфигурации существует возможность создавать туннели в обход файервола, открывая соединение на разрешённый порт (443) через прокси при использовании метода CONNECT.&lt;br&gt;&lt;br&gt;Пользуются этим в основном продвинутые пользователи, создавая туннели до своих компьютеров и далее используя их, как посредника, имея уже неограниченный Интернет.&lt;br&gt;Первое, что было сделано - запрещён метод CONNECT на IP, не имеющие доменные имена (этим шагом заодно была прикрыта возможность использования Skype через прокси). Со временем это начало обходиться регистрацией доменного имени на бесплатных серверах, предоставляющих сервис динамического ДНС. По возможности (по факту так сказать), эти домены заносились в чёрный список и запрещался метод CONN</description>

<item>
    <title>Запрет туннелирования (в частности SSH), используя метод CON... (rakis)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/5560.html#5</link>
    <pubDate>Tue, 20 May 2008 19:18:34 GMT</pubDate>
    <description>&amp;gt;Через некоторе время вводим BlueCoat, будем надеятся, что там с этим можно &lt;br&gt;&amp;gt;будет бороться. &lt;br&gt;&lt;br&gt;тоже достойное решение. только уже &quot;сильно дорого&quot;.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запрет туннелирования (в частности SSH), используя метод CON... (deadmoroz2)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/5560.html#4</link>
    <pubDate>Mon, 19 May 2008 10:40:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А почему именно WebSense? Есть опыт использования или это пиар? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я не работаю ни в одной и контор его продающих :-) &lt;br&gt;&amp;gt;опыт использования есть. &lt;br&gt;&amp;gt;при полной инсталяции и правильной настроке лучше найти трудно. &lt;br&gt;&amp;gt;один минус - дорого. &lt;br&gt;&amp;gt;в любом случае, без административных мер это поможет только на половину. &lt;br&gt;&amp;gt;когда человек знает что его могут оштрафовать или уволить, энтузиазма на такие &lt;br&gt;&amp;gt;эксперименты как правило не хватает. &lt;br&gt;&lt;br&gt;Да без каких-либо претензий лично к Вам.&lt;br&gt;Через некоторе время вводим BlueCoat, будем надеятся, что там с этим можно будет бороться.&lt;br&gt;</description>
</item>

<item>
    <title>Запрет туннелирования (в частности SSH), используя метод CON... (rakis)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/5560.html#3</link>
    <pubDate>Mon, 19 May 2008 09:48:57 GMT</pubDate>
    <description>&amp;gt;А почему именно WebSense? Есть опыт использования или это пиар? &lt;br&gt;&lt;br&gt;я не работаю ни в одной и контор его продающих :-)&lt;br&gt;опыт использования есть.&lt;br&gt;при полной инсталяции и правильной настроке лучше найти трудно.&lt;br&gt;один минус - дорого.&lt;br&gt;в любом случае, без административных мер это поможет только на половину.&lt;br&gt;когда человек знает что его могут оштрафовать или уволить, энтузиазма на такие эксперименты как правило не хватает.&lt;br&gt;</description>
</item>

<item>
    <title>Запрет туннелирования (в частности SSH), используя метод CON... (deadmoroz2)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/5560.html#2</link>
    <pubDate>Mon, 19 May 2008 08:14:11 GMT</pubDate>
    <description>&amp;gt;1. Решать вопрос административными мерами &lt;br&gt;&amp;gt;2. Купить Websense &lt;br&gt;&lt;br&gt;А почему именно WebSense? Есть опыт использования или это пиар?&lt;br&gt;</description>
</item>

<item>
    <title>Запрет туннелирования (в частности SSH), используя метод CON... (rakis)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID12/5560.html#1</link>
    <pubDate>Mon, 19 May 2008 06:06:22 GMT</pubDate>
    <description>1. Решать вопрос административными мерами&lt;br&gt;2. Купить Websense&lt;br&gt;</description>
</item>

</channel>
</rss>
