Impedir que usuários burlem o
servidor proxy squid
Os espertos vão ficar p da vida
com este tutorial
Sobre:
Existem várias formas de burlar o squid,
tanto por proxy externo, quanto por VPN
ou outros aplicativos do tipo ultrasurf entre
outros.
Os administradores de rede, colocam o
squid das seguintes formas:
transparent
sempre com roteamento pelo iptables.
Hoje será explicado como fazer isso sem
roteamento.
Características técnicas:
Squid transparent: o squid somente
intercepta pacotes que passam pela porta
80, sendo assim, as outras 65534 portas
ficam livres, sendo que é possível acessar
outros servidores proxy em outras portas
que não sejam a 80.
Por roteamento: o iptables faz roteamento
das interfaces, deixando passar todos os
pacotes para a rede interna vindos da
internet.
Finalizando...
Para administradores de rede, as
configurações deste tutorial podem dar
trabalho. Só que este trabalho será
compensado futuramente.
A rede vai ficar extremamente
“engessada” com estas configurações,
não sendo possível acessar recursos
externos como VPN, TS, atualizadores de
aplicativos que não tenham opções de
configuração manual de proxy.
Finalizando...
Vamos ao conceito prático?
Download

Programa