Enviado em 27/07/2012 - 15:26h
Olá pessoal, estou com um problema em minha rede que não sei como solucionar, na empresa em que trabalho vários usuários estão burlando o servidor proxy acessando a internet pelo navegador Tor (o navegador utilizado na Deep Web), acontece que olhando o log do sarg eu vi que o acesso é feito atravez do ip de um servidor qualquer.Enviado em 27/07/2012 - 17:25h
acl sites_ip dstdom_regex [0-9]+\.[0-9]+\.[0-9]+\.[0-9]+Enviado em 29/07/2012 - 18:15h
nao eh uma dica mas sei que funciona ;)Enviado em 30/07/2012 - 09:07h
eritonalmeidaEnviado em 30/07/2012 - 10:46h
A dica do @eritonalmeida funciona se o seu proxy estiver configurado no navegador. Se ele for transparente, só funcionará se o usuário estiver acessando via porta 80. Se tentar outras portas (443, por exemplo), não passará pelo squid. O certo é bloquear o acesso a todas as portas e liberar alguns IP's para acessar sites seguros (bancos, e-mails etc.). Outra opção é remover o proxy transparente e usar proxy autenticado (bem melhor!).Enviado em 30/07/2012 - 10:54h
Enviado em 30/07/2012 - 16:37h
Então é o seu firewall q tá com brechas. Imponha a política d DROP para INPUT e FORWARD da tabela filter e libere apenas o necessário.Enviado em 30/07/2012 - 17:13h
Mas o Tor usa a porta padrão da net 80 e 443 pra conexão, se eu barrar essa porta eu fico sem net, nem os navegadores normais funcionam.Enviado em 30/07/2012 - 17:20h
Como o proxy tá autenticado, tudo vai para o squid. A partir dae, vc bloqueia as conexões, d acordo com as opções dadas. Outro lance é liberar apenas o necessário (como disse antes) e inserir, no final das regras, a linha http_access deny all, para bloquear tudo menos o q foi liberado explicitamente.Enviado em 31/07/2012 - 11:00h
Realmente o problema está resolvido, o usuário estava era de onda falando que continuava a funcionar hehe, tão simples como duas(no meu caso 3 porque adicionei excessões) pequenas linhas podem resolver um problema assim rsrsrsrsEnviado em 28/01/2014 - 10:59h
Também estou tendo problemas com usuário navegando na Deep Web.Programa IRPF - Guia de Instalação e Resolução de alguns Problemas
Criando uma Infraestrutura para uma micro Empresa
Criar entrada (menuentry) ISO no Grub
Como gerar qualquer emoji ou símbolo unicode a partir do seu teclado
Instalando o Pi-Hole versão v5.18.4 depois do lançamento da versão v6.0
Instalar o VIM 9.1 no Debian 12
Como saber o range de um IP público?
Muitas dificuldades ao instalar distro Linux em Notebook Sony Vaio PCG-6131L (VPCEA24FM)
Liberação de alguns links no squid (13)
impressora de rede via dominio - gpo (2)