De acordo com as Leis 12.965/2014 e 13.709/2018, que regulam o uso da Internet e o tratamento de dados pessoais no Brasil, ao me inscrever na newsletter do portal DICAS-L, autorizo o envio de notificações por e-mail ou outros meios e declaro estar ciente e concordar com seus Termos de Uso e Política de Privacidade.
Colaboração: Danilo Moacir do Nascimento Clemente
Data de Publicação: 17 de Setembro de 2007
Suponho que você já tenha instalado o squid e que o iptables já redireciona toda a saída da porta 80 para o squid (proxy transparente) recomendo: http://br.geocities.com/cesarakg/transparent-squid.html
* Bloqueando o gtalk no squid *
chatenabled\.mail\.google\.com mail\.google\.com\/mail\/channel\/bind talk\.google\.com talkx\.l\.google\.com
acl url_gtalk url_regex -i "/etc/squid/regras/url_gtalk.txt" http_access deny url_gtalk all* Bloqueando o gtlak no iptables * Na minha empresa temos máquinas sem proxy configurado (transparente) e máquinas com o proxy configurado. Um dos problemas de proxy transparente é que o mesmo não funciona com SSL (https) e temos que liberar a saída de qualquer trafego https no firewall. Se somente o bloqueio criado acima for configurado o usuário ainda conseguiria acessar o gtalk no gmail através de https://gmail.com (repare no S do httpS) caso utilize proxy transparente (com proxy configurado o problema não ocorre) ou através da aplicação GTalk (Cliente gtalk desktop) pois o mesmo utiliza https.
IPTABLES -A FORWARD -d talk.l.google.com -p tcp --dport 443 -j DROP IPTABLES -A FORWARD -d chatenabled.mail.google.com -p tcp --dport 443 -j DROP IPTABLES -A FORWARD -d talk.google.com -p tcp --dport 443 -j DROP IPTABLES -A FORWARD -d talkx.l.google.com -p tcp --dport 443 -j DROP
* Liberando algumas máquinas para acessar *
Como em qualquer empresa sempre há exceções, creio que o seu caso não seja diferente. Para liberar nosso chefe do bloqueio:
192.168.1.9 192.168.1.10
acl ip_gtalk_liberado src "/etc/squid/regras/ip_gtalk_liberado.txt"
http_access allow ip_gtalk_liberado url_gtalk
This policy contains information about your privacy. By posting, you are declaring that you understand this policy:
This policy is subject to change at any time and without notice.
These terms and conditions contain rules about posting comments. By submitting a comment, you are declaring that you agree with these rules:
Failure to comply with these rules may result in being banned from submitting further comments.
These terms and conditions are subject to change at any time and without notice.
Comentários