Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. Citação Postado originalmente por marcioelias Ver Post
    Graças ao uso cada vez maior de HTTPS, proxy está ficando muito complicado, vc pretende se colocar entre o cliente e o site que ele está acessando tendo assim acesso as informações sigilosas dele (tecnicamente é possível, mais não é viável e eu particularmente não gostaria que vissem minhas informações do acesso ao internet banking).

    Acredito que a forma mais eficiente de bloquear o uso da internet seja bloquar tudo e liberar somente os IPs dos sites que podem ser acessados, ou então se quiser bloquear poucos sites, bloqueia somente os endereços IPs destes e deixa o restante liberado.
    A intenção é mesmo bloquear todo o acesso a internet e só liberar as paginas permitidas, e este caso do https que você mencionou é mesmo chato, pois na matriz tenho que bloquear o youtube e facebook por iptables, pois não é possível bloquear-los no squid transparente.

    Em qual parte do mikrotik posso fazer este bloqueio? pois pelo web proxy só encontrei opção de cache.

  2. Em /ip firewall filter você pode usar a chain forward com dst addres o ip ou range de ip's do site que vc deseja bloquear, e o action, vc coloca drop. Porém, se você bloquear um site que esteja em uma hospedagem compartilhada, automaticamente vc vai bloquear todos os sites daquele servidor, atingindo assim alvos maiores que de sua intenção.






Tópicos Similares

  1. Respostas: 21
    Último Post: 19-06-2015, 06:57
  2. Respostas: 1
    Último Post: 14-06-2013, 21:18
  3. Balanceamento de link por tipos de arquivos.
    Por warllock01 no fórum Redes
    Respostas: 3
    Último Post: 05-10-2010, 23:56
  4. Respostas: 2
    Último Post: 16-09-2010, 11:32
  5. Restringindo acesso de um micro a um site com Squid
    Por rubens_r_a no fórum Servidores de Rede
    Respostas: 2
    Último Post: 15-02-2005, 10:43

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L