Сквид и файреволлы на сетевом уровне (ipfw,iptables) этого не умеют, я так понимаю этого делать.
Тогда чем под freebsd или linux запретить подобные действие пользователям. Я так понимаю это должен быть файерволл на программном уровне. Жду помощи.
Всё зависит от "веб-интерфейса" ;)
>Всё зависит от "веб-интерфейса" ;)
В чем выражается зависимость? Можно порубить пакеты по 80 порту, касающие отправки файла, но насколько эффективно такое решение. Попробовать фильтр написать к сквиду? или как? дает это 100% результат.
Интересют популярные виды почт - mail.ru, yandex.ru и проч.
Скажи точно, что ты используешь.
PHP и т.д. и т.п.
>Скажи точно, что ты используешь.
>PHP и т.д. и т.п.Не я использую. Используют на популярных сайтах отправки почты. Заходит пользователь и отправляет по почте, все что считает нужным через веб-интерфейс. Дома забирает. Мне необходимо перекрыть отправку. Или хотя бы свести ее к минимуму.
>>Скажи точно, что ты используешь.
>>PHP и т.д. и т.п.
>Мне необходимо перекрыть отправку. Или хотя бы свести ее к минимуму.
>А мне кажется как раз SQUID тут сможет помочь. Вычислить какое-нибудь специфическое слово в URL почтовых узлов при отправке и поставить на него фильтр.
Вот тут описана борьба с баннерами, тоже можно примениьт и в этом случае
http://www.bog.pp.ru/work/squid.htm
>>>Скажи точно, что ты используешь.
>>>PHP и т.д. и т.п.
>>Мне необходимо перекрыть отправку. Или хотя бы свести ее к минимуму.
>>
>
>А мне кажется как раз SQUID тут сможет помочь. Вычислить какое-нибудь специфическое
>слово в URL почтовых узлов при отправке и поставить на него
>фильтр.
>Вот тут описана борьба с баннерами, тоже можно примениьт и в этом
>случае
>http://www.bog.pp.ru/work/squid.htmЭто не решение. В формате http должны быть заголовки пакетов и типы этих заголовков при отправке. Мне кажется вот эти заголовки требуется фильтровать кроме http/plain и http/text и юзать. Тем более закрыть 2 сайта - это не значит перекрыть отправку с других сайтов. На самом деле очень акутальная проблема - неужели никто так и не написал каких-нибудь фильтров и прочее. Самому нужно снифить пакеты и писать фильтры?
Можно попробовать наложить ограничения на использование HTTP метода
POST - у Squid-а есть соотв. acl