ALT Linux sysadmins discussion
 help / color / mirror / Atom feed
* [Sysadmins] Squid & Proxifier
@ 2007-12-09  5:23 Gosha
  2007-12-09  6:32 ` Хихин Руслан
                   ` (2 more replies)
  0 siblings, 3 replies; 16+ messages in thread
From: Gosha @ 2007-12-09  5:23 UTC (permalink / raw)
  To: sysadmins

Hi All!

С удивлением обнаружил следующее.
В настройках squid доступ в и-нет регулируется вот таким образом:

acl AllowDomains dstdomain .разрешенный.домен

acl HOST1 src ip-адрес

http_access allow HOST1 AllowDomains

Все работает нормально. Пускает на разрешенные домены и больше никуда.

Изучая отчет, сгенерированный sarg-ом, с удивлением обнаружил,
что одна из машин сети спокойно посещает в и-нете все что угодно.
Оказалось, что "пытливый" пользователь (Windows) установил себе 
программу Proxifier:

http://www.proxifier.com/documentation/intro.htm

ее основное предназначение - выпускать через прокси те приложения,
которые самостоятельно этого делать не умеют, однако она же спокойно
каким-то образом обходит установленные у меня в squid-е ограничения
в виде dstdomain. Единственно, если прописать для этой машины: 
http_access deny HOST1, то тогда машина полностью блокируется от
доступа в и-нет даже с этой интересной программой, а как только
появляется любой ограничивающий http_access allow HOST1 ....
спокойно плюет на все ограничения.

Может кто сталкивался с таким и знает как средствами squid-а "побороть"
эту замечательную программу?

-- 
Best regards!
Igor Solovyov


^ permalink raw reply	[flat|nested] 16+ messages in thread

end of thread, other threads:[~2007-12-10  8:29 UTC | newest]

Thread overview: 16+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2007-12-09  5:23 [Sysadmins] Squid & Proxifier Gosha
2007-12-09  6:32 ` Хихин Руслан
2007-12-09  8:53 ` Timur Batyrshin
2007-12-09  9:36   ` Gosha
2007-12-09  9:57     ` Timur Batyrshin
2007-12-09 10:07       ` Gosha
2007-12-09 12:04         ` Maxim Tyurin
2007-12-09 12:45           ` Gosha
2007-12-09 13:20             ` Olvin
2007-12-09 15:15               ` Gosha
2007-12-09 18:35                 ` Maxim Tyurin
2007-12-10  4:43                   ` Gosha
2007-12-10  8:29                     ` Maxim Tyurin
2007-12-09 19:03                 ` Olvin
2007-12-09 12:51 ` Olvin
2007-12-09 13:16   ` Gosha

ALT Linux sysadmins discussion

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sysadmins/0 sysadmins/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sysadmins sysadmins/ http://lore.altlinux.org/sysadmins \
		sysadmins@lists.altlinux.org sysadmins@lists.altlinux.ru sysadmins@lists.altlinux.com
	public-inbox-index sysadmins

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sysadmins


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git