Bienvenido(a) a Alcance Libre 07/09/2025, 00:37

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 PROXY PARA HTTPS
Tópico anterior Tópico siguiente
   
pulgaman
 28/02/09 12:44 (Leído 5,355 veces)  

Nuevo

Estado: desconectado
Forum User

Identificado: 28/02/09
Mensajes: 8
Hola buen dia, les comento que tengo instalado un fw/proxy con squid e iptables, todo funciona a la normalidad, mis usuarios solamente tienen salida a sitios permitidos. El problema es que me encontre que algunos usuarios saltan el proxy a través de paginas "https" como por ejemplo "https://btunnel.com", por lo que investigando encontre que con squid no puedo bloquear dicho protocolo, ya que la informacion por lo mismo que es HTTPS va encriptada para el equipo, por lo que no puede diferenciar en contenido de palabras. Podrían recomendarme un proxy para https que funcione en modo transparente como lo estoy haciendo hasta el momento con squid. Ya que las paginas HTTPS me estan dando muchos problemas en la LAN para poder bloquearlas, la unica solucion que estoy haciendo por el momento es bloquear con IPTABLES directamente la direccion IP de la pagina (en este caso btunnel.com a traves del puerto 443) pero cuando se incrementen el numero de paginas esta tarea va a ser mas dificil.

Saludos!!! Big Grin
 
Profile Email
 Quote
Joel Barrios Dueñas
 28/02/09 01:51  

Admin

Estado: desconectado
Site Admin

Identificado: 17/02/07
Mensajes: 1761
Localización:Mexico
HTTPS no puede, ni debe, configurarse transparente en Squid. Sin embargo puedes bloquear el acceso en tu NAT para HTTPS y obligar a los usuarios a pasar por Squid configurando manualmente el proxy en el navegador. Ya en squid puedes poner .btunnel.com en una lista dstdomain para impedir el paso a dicho sitio y lo que creas convenientes.
PHP Formatted Code

acl listanegra dstdomain "/etc/squid/listas/listanegra"

http_access allow redocal !porno !extensiones !listanegra
 

El contenido de /etc/squid/listas/listanegrava en este formato:
PHP Formatted Code

.btunnel.com
.husxtler.com
.playboy.com
.algo.com
.sitioporno.com
 

En ese formato quedan bloqueados todos los subdominios de los dominios listados tanto para HTTP como HTTPS y FTP. (https://www.btunnel.com, https://mail.btunnel.com y https://btunnel.com)
 
Profile Email Website
 Quote
Contenido generado en: 0.12 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 12:37 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado