<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обнаружить использование proxy</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78812.html</link>
    <description>Ситуация: необходимо как то обнаружить использует ли человек прокси сервер. Т.е. может трафик приходящий от проски отличается по каким либо признакам от обычного? Причина: необходимо прекратить использование внешних прокси-серверов в сети.&lt;br&gt;</description>

<item>
    <title>Обнаружить использование proxy (mda1981)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78812.html#11</link>
    <pubDate>Wed, 12 Mar 2008 07:47:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;+ надо у себя в иднамике подключать на отсечение постоянно обновляемый список &lt;br&gt;&amp;gt;халявных (и не халявных) прокси серверов. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;такой подход позволит на 90&#037; отсеч использование, а вообще не понятно зачем &lt;br&gt;&amp;gt;тебе это нужно и к какой социяльной ситуации это применяеться - &lt;br&gt;&amp;gt;если ты админ районной сетки - коректно ли это вообще делать, &lt;br&gt;&amp;gt;если админ предприятия - не прощели юзверям просто отключить возможность использования &lt;br&gt;&amp;gt;прокси или еще лудше врубить свою проксю, для http и т.д. &lt;br&gt;&amp;gt;и перекрыть нат для всего кроме pop3 smtp, и вопрос отпадет &lt;br&gt;&amp;gt;сам собой. &lt;br&gt;&lt;br&gt;&quot;постоянно обновляемый список халявных (и не халявных) прокси серверов&quot;, где этот список можно взять?&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружить использование proxy (Koba LTD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78812.html#10</link>
    <pubDate>Thu, 21 Feb 2008 05:56:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Мне кажется нужно анализировать трафик как делается в этой статье: &lt;br&gt;&amp;gt;&amp;gt;http://www.opennet.ru/base/net/ng_ipfw_ng_bpf.txt.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Идея интересная, но я не вижу способа как отличить запрос к прокси &lt;br&gt;&amp;gt;от обычного HTTP-запроса. &lt;br&gt;&lt;br&gt;нужно анализировать не каждый запрос, сумму запросов - если контент принципиально разный, а ip один и тот же то 90&#037; что ip- прокся. Обычно большенство сайтов гонит в хедере свое доменное имя - как вариант выдирать его и дальше твоя фантация.&lt;br&gt;+ надо перекрыть все стандартные проксевые порты 8080,3128 и т.д.&lt;br&gt;+ надо у себя в иднамике подключать на отсечение постоянно обновляемый список халявных (и не халявных) прокси серверов.&lt;br&gt;&lt;br&gt;такой подход позволит на 90&#037; отсеч использование, а вообще не понятно зачем тебе это нужно и к какой социяльной ситуации это применяеться - если ты админ районной сетки - коректно ли это вообще делать, если админ предприятия - не прощели юзверям просто отключить возможность использования прокси или еще лудше врубить свою проксю, для http и т.д. и перекрыть</description>
</item>

<item>
    <title>Обнаружить использование proxy (Koba LTD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78812.html#9</link>
    <pubDate>Thu, 21 Feb 2008 05:40:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Еще можно понизить MTU на внутреннем интерфейсе. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Про это можно поподробнее. Как повлияет понижение MTU, на обнаружение использования прокси? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;:) ни как, человек ошибся - это повлияет только на отсечения VPN соединений, на проксе ни как не скажеться&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружить использование proxy (sergei_vasilyev)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78812.html#8</link>
    <pubDate>Wed, 20 Feb 2008 09:15:02 GMT</pubDate>
    <description>&amp;gt;Мне кажется нужно анализировать трафик как делается в этой статье: &lt;br&gt;&amp;gt;http://www.opennet.ru/base/net/ng_ipfw_ng_bpf.txt.html &lt;br&gt;&lt;br&gt;Идея интересная, но я не вижу способа как отличить запрос к прокси от обычного HTTP-запроса.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружить использование proxy (mda1981)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78812.html#7</link>
    <pubDate>Wed, 20 Feb 2008 04:08:09 GMT</pubDate>
    <description>&amp;gt;Еще можно понизить MTU на внутреннем интерфейсе. &lt;br&gt;&lt;br&gt;Про это можно поподробнее. Как повлияет понижение MTU, на обнаружение использования прокси?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружить использование proxy (Andrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78812.html#6</link>
    <pubDate>Tue, 19 Feb 2008 20:55:05 GMT</pubDate>
    <description>&amp;gt;Ситуация: необходимо как то обнаружить использует ли человек прокси сервер. Т.е. может &lt;br&gt;&amp;gt;трафик приходящий от проски отличается по каким либо признакам от обычного? &lt;br&gt;&amp;gt;Причина: необходимо прекратить использование внешних прокси-серверов в сети. &lt;br&gt;&lt;br&gt;Мне кажется нужно анализировать трафик как делается в этой статье:&lt;br&gt;http://www.opennet.ru/base/net/ng_ipfw_ng_bpf.txt.html&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружить использование proxy (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78812.html#4</link>
    <pubDate>Tue, 19 Feb 2008 12:32:07 GMT</pubDate>
    <description>Еще можно понизить MTU на внутреннем интерфейсе.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружить использование proxy (Koba LTD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78812.html#3</link>
    <pubDate>Tue, 19 Feb 2008 11:59:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Причина: необходимо прекратить использование внешних прокси-серверов в сети.&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Не дать &quot;ходить&quot; пользователям на/через &quot;открытые прокси&quot; в интернете, в смысле? &lt;br&gt;&amp;gt;&amp;gt;Ну, прикрутить dnsbl какой-нибудь к сквиду... Видимо, это делается во внешнем &lt;br&gt;&amp;gt;&amp;gt;редиректорое. Первым &quot;простым&quot; шагом может быть настройка SSL_ports/Safe_ports &lt;br&gt;&amp;gt;&amp;gt;и &quot;deny CONNECT&quot; из дефолтного конфига. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, смысл правильно уловили. Сквид не используется, выходят пользователи натом, по этому &lt;br&gt;&amp;gt;и проблема с отлавливанием прокси. &lt;br&gt;&lt;br&gt;Теоретически только - только анализом трафика - если с одного и тогоже ip приходят несколько страниц с размым монтентом (принцепиально) то 90&#037; это прокся. А больше ни как. Если админы прокси не совсем тупые :), если тупые - то в заголовке прокся оставит след. А так только как подсказали выше, отсеивать ip сходящие в список проксей, и переодически обновлять этот список.&lt;br&gt;</description>
</item>

<item>
    <title>Обнаружить использование proxy (mda1981)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/78812.html#2</link>
    <pubDate>Tue, 19 Feb 2008 09:27:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Причина: необходимо прекратить использование внешних прокси-серверов в сети.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не дать &quot;ходить&quot; пользователям на/через &quot;открытые прокси&quot; в интернете, в смысле? &lt;br&gt;&amp;gt;Ну, прикрутить dnsbl какой-нибудь к сквиду... Видимо, это делается во внешнем &lt;br&gt;&amp;gt;редиректорое. Первым &quot;простым&quot; шагом может быть настройка SSL_ports/Safe_ports &lt;br&gt;&amp;gt;и &quot;deny CONNECT&quot; из дефолтного конфига. &lt;br&gt;&lt;br&gt;Да, смысл правильно уловили. Сквид не используется, выходят пользователи натом, по этому и проблема с отлавливанием прокси. &lt;br&gt;</description>
</item>

</channel>
</rss>
