+ Responder ao Tópico



  1. #1

    Padrão Navegando pela porta 443

    Olá pessoal!!
    Estou com um grande problema na minha rede. De uma semana pra ca estou com problemas de lentidão na minha rede, e analizando os logs do squid verifiquei que agora tem muitos logs pela porta 443. Estou pensando que seja alguem que esta burlando meu proxy e navegando sem passar pelo squid e pelo IPFW onde faço o controle de banda. Eu estou com um server rodando FreeBSD e meu controle de banda é feito pelo IPFW. Gostaria de saber como faço (qual regra) para bloqueio dessa porta e nao mais deixar ninguem navegar sem passar pelo controle de banda e pelo squid. Desde ja agradeço a atenção de todos.

  2. #2

    Padrão Re: Navegando pela porta 443

    CAra no voce tem analisar bem seu trafego utilize o iptraf é existe para Linux nao sei para Bsd, acredito que provavelmente seu problema esteja ligado ao squi habilite a opcao squid nao fazer cache e verfique se o trafego melhora , desta forma :
    cache_dir /tmp null

    Para habilitar esta opcao seu squid te que ser configurado com a opcao abaixo

    ./configure --enable-storeio=ufs,null

    Caso vc nao saiba disto, desabilite seu squid e teste fluxo direto sem passar pelo Squid.

    Ok !

    Falow.


  3. #3

    Padrão Re: Navegando pela porta 443

    bom, faça a porta 443 obrigatoriamente passar pelo squid (igual faz com a porta 80)...

    ai eh soh bloquear...

  4. #4

    Padrão Re: Navegando pela porta 443

    Citação Postado originalmente por Alexandre Correa
    bom, faça a porta 443 obrigatoriamente passar pelo squid (igual faz com a porta 80)...

    ai eh soh bloquear...
    para fazer isso é so comentar a linha no squid.conf do Safe Mode 443
    né ?

    :-D