[eside-ghost] Bloquear proxys anónimos
Jon Ander Ortiz
jonbaine en gmail.com
Mie Feb 3 18:38:35 CET 2010
Iepa!
Yo creo que la mejor solución es meterles un proxy local en todos los
> equipos. Si limitas la conexión a un proxy específico, no van a tardar nada
> en conectarse a otro proxy de otra URL. Es pan para hoy y hambre para
> mañana.
>
>
WTF??
Si limitas en el Firewall todas que todas las conexiones salientes del 443 y
80 vengan de la ip del squid y al resto que le dén betún... a ver quién es
el guapo que se salta eso, y eso sí libre, gratuíto y en tres lineas de
script.
Sé que para muchas cosas no hay soluciones mágicas, pero eso sí, instalar un
proxy en local me parece una marranada del cristo (aunque la haya echo
blue-coat): mucho mas fácil tener unas buenas directivas de Firewall y un
buen proxy (de echo esto es bastante mejor que la mayoría de las soluciones
comerciales que andan por ahí sueltas).
Un saludete!
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: https://listas.deusto.es/mailman/private/eside-ghost/attachments/20100203/01503587/attachment.htm
Más información sobre la lista de distribución eside-ghost