Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Попавший Ламер
Зарегистрирован: 16.04.2003 Сообщения: 326
|
Добавлено: Пт Апр 04 2008 11:27 Заголовок сообщения: Запретить mail.ru agent силами squid |
|
|
Всем доброго.
Задача следующая:
В организации порядка 100 машин. В интернет бегают через SquidNT 2.6STABLE17. Народ повадился ставить mail.ru agent. Попросили прикрыть лавочку. Так как выяснять, какими путями эта зараза ставится без прав админа не очень благодарное занятие, и многим ползателям по ходу выполняемых работ требуются права локального админа, приходим к идее закрыть это на проксе.
Клиент цепляется напрямую по IP-адресу. Банить их всех - зело трудоемкое занятие и ненадежно, ибо насочинять новых серверов для мэйл.ру не проблема.
Есть ли возможность заставить сквид под Win2003 server делать nslookup для адресов и банить по шаблону "mrim*.mail.ru"?
Про то, что squid не для этого в курсе. Задача, скорее для iptables/ipfw, но нет такой штуки под виндой. Да и организация клиентская, ставить-настраивать файрвол не охота - будут следующие вызовы по поводу настройки файра.
У кого какие соображения по этому поводу?
PS: Ушел курить squid.conf |
|
Вернуться к началу |
|
|
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Пт Апр 04 2008 22:02 Заголовок сообщения: |
|
|
Кури на тему:
acl dstdomain
Курево будет зело полезным. |
|
Вернуться к началу |
|
|
Попавший Ламер
Зарегистрирован: 16.04.2003 Сообщения: 326
|
Добавлено: Пн Апр 07 2008 10:14 Заголовок сообщения: |
|
|
Лечится вот чем, если кому надо:
Код: | acl no-mra dstdom_regex -i "mrim[0-9]*\.mail\.ru"
http_access deny no-mra |
|
|
Вернуться к началу |
|
|
Попавший Ламер
Зарегистрирован: 16.04.2003 Сообщения: 326
|
Добавлено: Вт Апр 08 2008 11:51 Заголовок сообщения: |
|
|
Задачу усложнили. Как выяснилось некоторые люди равнее других.
Код: |
acl employers src 192.168.0.10-192.168.0.254 #вся сеть
acl management src 192.168.0.15-192.168.0.20 # Руководятлы
acl no-mra dstdom_regex -i "mrim[0-9]*\.mail\.ru"
http_access allow no-mra management # Разрешили начальству
http_access deny no-mra employers # запретили всем |
Вроде, все правильно. Но это либо всем разрешает, либо всем запрещает. Где косяк? |
|
Вернуться к началу |
|
|
|