Enviado em 03/10/2011 - 10:08h
Bom dia pessoal !
Seguinte, tô com um problema aqui na empresa que não consegui resolver e tá me dando uma bela dor de cabeça, vejam se vcs podem me ajudar.
Uso proxy transparente, e ele não barra a porta 443 de sites seguros com endereço httpS, ou seja, bancos , sites governamentais , e muitos serviços on line, essa porta é liberada pelo squid por padrão e ele não controla mesmo, só a porta 80 que é http.
Acontece que o facebook e outros sites estão conseguindo passar pelo proxy porquê alguns usuários descobriram esse "atalho" , é só digitarem https://www.facebook.com (observem o "s" após o http) que conseguem entrar e usar normalmente, não sei se vcs passam pelo mesmo problema.
Não posso barrar essa porta 443 senão ninguém consegue acessar os sites que citei acima, vcs sabem uma forma de barrar só o acesso ao facebook por essa porta? sem ter que transformar meu proxy em autenticado? já tentei iptables de várias formas que inclusive li aqui no site, e em outros mas não consegui.
Uso ubuntu !
Valeu pessoal...
Seguinte, tô com um problema aqui na empresa que não consegui resolver e tá me dando uma bela dor de cabeça, vejam se vcs podem me ajudar.
Uso proxy transparente, e ele não barra a porta 443 de sites seguros com endereço httpS, ou seja, bancos , sites governamentais , e muitos serviços on line, essa porta é liberada pelo squid por padrão e ele não controla mesmo, só a porta 80 que é http.
Acontece que o facebook e outros sites estão conseguindo passar pelo proxy porquê alguns usuários descobriram esse "atalho" , é só digitarem https://www.facebook.com (observem o "s" após o http) que conseguem entrar e usar normalmente, não sei se vcs passam pelo mesmo problema.
Não posso barrar essa porta 443 senão ninguém consegue acessar os sites que citei acima, vcs sabem uma forma de barrar só o acesso ao facebook por essa porta? sem ter que transformar meu proxy em autenticado? já tentei iptables de várias formas que inclusive li aqui no site, e em outros mas não consegui.
Uso ubuntu !
Valeu pessoal...