<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: squid+бан портов</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6244.html</link>
    <description>День добрый. &lt;br&gt;Посоветуйте пжл. &lt;br&gt;Red Hat Enterprise Linux AS release 4 &lt;br&gt;Squid Cache: Version 2.5.STABLE14, авторизация через АД&lt;br&gt;&lt;br&gt;Хочу провести аудит портов на которые ходят юзера через squid и забанить ненужные. Забанить хочу средставми прокси.&lt;br&gt;Как правильно определить все порты?&lt;br&gt;И какие порты считать ненужными, а то только интуитивно представляю:).&lt;br&gt;</description>

<item>
    <title>squid+бан портов (big)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6244.html#7</link>
    <pubDate>Fri, 11 Dec 2009 15:51:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;acl Safe_ports port 7777        # &lt;br&gt;&amp;gt;multiling http &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;acl CONNECT method CONNECT &lt;br&gt;&amp;gt;http_access allow CONNECT SSL_ports Safe_ports &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;уже сама прокся, судя из запросов пользователей посылает их(запросы) на порты, которые &lt;br&gt;&amp;gt;не запрещены в этом списке. &lt;br&gt;&amp;gt;Так вот, мне б хотелось вычислить эти порты, которые использует сквид, пересылая &lt;br&gt;&amp;gt;запросы пользователей. Вопрос как это сделать? &lt;br&gt;&lt;br&gt;Почитай что нибудь в гугле про http протокол. клиенты конектятся на проксю через браузер. ничего аномального у тебя не происходит. порты закрой все не нужные которые направляются наружу, тем пакетным фильтром которым пользуешся.&lt;br&gt;</description>
</item>

<item>
    <title>squid+бан портов (dixit)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6244.html#5</link>
    <pubDate>Tue, 24 Nov 2009 08:35:34 GMT</pubDate>
    <description>Я прошу прощение. Сам не разобрался и не правильно задал вопрос. &lt;br&gt;Если я правильно понял, то пользователи ходят все на мой сквид, в данном случае 192.168.4.128 и на порт 8080. Все, другого не дано.&lt;br&gt;&lt;br&gt;Тогда, судя из конфига:&lt;br&gt;&lt;br&gt;acl SSL_ports port 563 8143 1533 1950 81 82 8443&lt;br&gt;acl Safe_ports port 80  8001    8081    # http&lt;br&gt;acl Safe_ports port 21         # ftp&lt;br&gt;acl Safe_ports port 443 563 5999        # https, snews&lt;br&gt;acl Safe_ports port 210                # wais&lt;br&gt;acl Safe_ports port 1025-5189   # unregistered ports&lt;br&gt;acl Safe_ports port 5191-65535  # unregistered ports&lt;br&gt;acl Safe_ports port 280         # http-mgmt&lt;br&gt;acl Safe_ports port 488         # gss-http&lt;br&gt;acl Safe_ports port 591         # filemaker&lt;br&gt;acl Safe_ports port 5190       # ICQ&lt;br&gt;acl Safe_ports port 777         # multiling http&lt;br&gt;acl Safe_ports port 1533        # multiling http&lt;br&gt;acl Safe_ports port 1950       # http Galickiy&lt;br&gt;acl Safe_ports port 7777        # multiling http&lt;br&gt;&lt;br&gt;acl CONNECT method CONNECT&lt;br&gt;http_access allow CONNECT SSL_ports Safe_ports&lt;br&gt;</description>
</item>

<item>
    <title>squid+бан портов (BulgakowI)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6244.html#4</link>
    <pubDate>Fri, 20 Nov 2009 16:04:54 GMT</pubDate>
    <description>&amp;gt;А что ж тогда это за порты: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$netstat -n &lt;br&gt;&amp;gt;tcp        0  0 192.168.4.128:8080 192.168.250.52:3629         &lt;br&gt;&lt;br&gt;192.168.4.128:8080 - твой прокси&lt;br&gt;второй адрес и порт клиента с которого пришел запрос к проски-серверу.&lt;br&gt;Обычное IP соединение - по нему данные &lt;br&gt;между браузером (или чем угодно) и прокси ходят.&lt;br&gt;</description>
</item>

<item>
    <title>squid+бан портов (local)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6244.html#3</link>
    <pubDate>Fri, 20 Nov 2009 15:47:51 GMT</pubDate>
    <description>Простите, Вы про порты со стороны клиента которые спрашиваете?&lt;br&gt;</description>
</item>

<item>
    <title>squid+бан портов (dixit)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6244.html#2</link>
    <pubDate>Fri, 20 Nov 2009 15:36:19 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;lt;Если ты сам не разрешал спецпорты для метода Connect, то портов, юзаемых сквидом не так &amp;lt;много. По дефолту где-то так:&lt;br&gt;&lt;br&gt;А что ж тогда это за порты:&lt;br&gt;&lt;br&gt;$netstat -n&lt;br&gt;tcp        0      0 192.168.4.128:8080          192.168.250.52:3629         CLOSE_WAIT&lt;br&gt;tcp        0      0 192.168.4.128:8080          192.168.57.89:3715          TIME_WAIT&lt;br&gt;tcp        0      0 192.168.4.128:8080          192.168.13.21:4091          TIME_WAIT&lt;br&gt;tcp        0      0 192.168.4.128:8080          192.168.53.77:1179          ESTABLISHED&lt;br&gt;tcp        0      0 192.168.4.128:8080          192.168.67.113:1745         TIME_WAIT&lt;br&gt;tcp        0      0 192.168.4.128:8080          192.168.24.50:4553          TIME_WAIT&lt;br&gt;tcp        0      0 192.168.4.128:8080          192.168.3.45:4557           TIME_WAIT&lt;br&gt;tcp        0      0 192.168.4.128:8080          192.168.57.39:4861          ESTABLISHED&lt;br&gt;&lt;br&gt;192.168.4.128:8080 - мой прокси&lt;br&gt;</description>
</item>

<item>
    <title>squid+бан портов (ipmanyak)</title>
    <link>https://opennet.ru/openforum/vsluhforumID12/6244.html#1</link>
    <pubDate>Fri, 20 Nov 2009 14:37:43 GMT</pubDate>
    <description>&amp;gt;День добрый. &lt;br&gt;&amp;gt;Посоветуйте пжл. &lt;br&gt;&amp;gt;Red Hat Enterprise Linux AS release 4 &lt;br&gt;&amp;gt;Squid Cache: Version 2.5.STABLE14, авторизация через АД &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хочу провести аудит портов на которые ходят юзера через squid и забанить &lt;br&gt;&amp;gt;ненужные. Забанить хочу средставми прокси. &lt;br&gt;&amp;gt;Как правильно определить все порты? &lt;br&gt;&amp;gt;И какие порты считать ненужными, а то только интуитивно представляю:). &lt;br&gt;&lt;br&gt;Если ты сам не разрешал спецпорты для метода Connect, то портов, юзаемых сквидом не так много. По дефолту где-то так:&lt;br&gt;acl SSL_ports port 443 563&lt;br&gt;acl Safe_ports port 80          # http&lt;br&gt;acl Safe_ports port 21          # ftp&lt;br&gt;acl Safe_ports port 443 563     # https, snews&lt;br&gt;acl Safe_ports port 70          # gopher&lt;br&gt;acl Safe_ports port 210         # wais&lt;br&gt;acl Safe_ports port 1025-65535  # unregistered ports&lt;br&gt;acl Safe_ports port 280         # http-mgmt&lt;br&gt;acl Safe_ports port 488         # gss-http&lt;br&gt;acl Safe_ports port 591         # filemaker&lt;br&gt;acl Safe_ports port 777         # multiling http&lt;br&gt;&lt;br&gt;Я не думаю, что твои юзеры в сквиде юзают нестандартн</description>
</item>

</channel>
</rss>
