- Подключаются куда , name (??), 09:21 , 22-Дек-15 (1)
- icp_access deny localnetне помогает , mcduck (??), 12:05 , 22-Дек-15 (3)
> Кто-нибудь подскажет как это сделать и возможно ли это? > Спасибо...icp_access deny localnet не помогает ?
- если в сети есть сотрудник который у себя поднимает сквид, а теюя это вызыват пр, дима (??), 17:01 , 22-Дек-15 (7)
если в сети есть сотрудник который у себя поднимает сквид, а теюя это вызыват проблемы, , то тебя надо выгнать, а тому сотруднику добавить зарплату.
- Для этого существуют управляемые коммутаторы , PavelR (??), 12:46 , 23-Дек-15 (11)
> Прошу помощи вот в чем: ... >запретить им доступ. ... > Кто-нибудь подскажет как это сделать и возможно ли это? Для этого существуют управляемые коммутаторы.
- Вы крайний оптимист Проксей которые могут поставить себе пользователи - как с, Square1 (?), 15:42 , 23-Дек-15 (14)
> имеется рабочий squid3.4. Прокся работает в обычном, не прозрачном режиме. Необходимо отследить > пользователей, которые подключаются через прокси (тот же squid, но версия неизвестна, Вы крайний оптимист. "Проксей" которые могут поставить себе пользователи - как собак нерезанных. OpenVPN, Polipo, 3proxy, различные сокс-прокси и т.д. И вот вы со своим сквидом собираетесь бороться.. с чем? Правильный вариант - поставить управляемое оборудование, разбить сеть на вланы, вынести пользователей которым разрешен выход в инет от тех которым не разрешен в отдельные вланы. Что касается невозможности сделать то что вам советуют - это знаете ли..детский лепет. Чтобы ездить на машине надо иметь машину. Если вы не можете иметь машину, а имеете только самокат - вы не сможете ездить на машине хоть усрись на своем самокате. В общем случае у вас нет технической возможности с помощью сквида отделить пользователей "честных" от "через прокси". Есть разные варианты мелкой пакости для владельцев прокси: ограничить число коннектов с одного адреса ограничить объем трафика с одного адреса контролировать запущенные на компьютере пользователя приложения контролировать настройки файрвола на компьютере пользователя, раздавая их через корпоративную политику и так далее... - А вот теперь внимание Первый вопрос который вы, как человек отвечающий вероятно , Square1 (?), 15:55 , 23-Дек-15 (16)
> Добрый день! > Прошу помощи вот в чем: А вот теперь внимание: Первый вопрос который вы, как человек отвечающий вероятно за информационную безопасность компании должны себе задать, должен быть не про сквид и глупые идеи с прокси, а про то, что именно помешает пользователю поставить себе на комп 3Gмодем с анлимитом и натащить к вам в сеть всего чего только можно ВООБЩЕ В ОБХОД ВАШЕГО СКВИДА? Глубину проблемы понимаете? :)
- Может в запросе с другого прокси уже есть заголовокъ X_FORWARDED_FOR Ещё можно н, Филимон Новогодний (?), 21:54 , 25-Дек-15 (21)
Может в запросе с другого прокси уже есть заголовокъ X_FORWARDED_FOR Ещё можно на новогоднем корпоративе насобирать компромата и потом шантажировать народ, чтобы не раздавали чё кому не надо
|