<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Запрет на подключение к squid других прокси-серверов. Как?</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5383.html</link>
    <description>Задача: запретить одному человеку icq например.&lt;br&gt;Делается в squid это очень просто через acl.&lt;br&gt;Но этот человек ставит на другую машину, которой запрещать icq нельзя, небольшой прокси-сервер и подключается через него. Бегать, проверять по всем машинам не установлены ли еще где прокси-сервера, нет времени. Как сделать запрет на подключения дочерних прокси-серверов к squid? &lt;br&gt;</description>

<item>
    <title>Запрет на подключение к squid других прокси-серверов. Как? (DeadLoco)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5383.html#8</link>
    <pubDate>Thu, 03 Apr 2008 07:09:26 GMT</pubDate>
    <description>&amp;gt;icp_port 0 &lt;br&gt;&amp;gt;htcp_port 0 &lt;br&gt;&amp;gt;icp_access deny all &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не пробовал такие параметры в squid.conf? &lt;br&gt;&lt;br&gt;По &amp;#1030;СР ходят исключительно хеши объектов, и запретив его, мы лишь ухудшим межпроксёвое взаимодействие. Но не запретим паразитной проксе использовать наш кеш.&lt;br&gt;&lt;br&gt;В свое время единственно эффективным, хотя и не 100&#037; средством борьбы с нелегальными проксями счел ограничение на количество одновременных сессий. &lt;br&gt;&lt;br&gt;acl IMPUDENCE  maxconn 7&lt;br&gt;acl PEOPLE     src 10.11.12.0/24&lt;br&gt;http_access deny PEOPLE IMPUDENCE&lt;br&gt;&lt;br&gt;Есть мнение, что семь потоков в одно рыльце обеспечивают приемлемое качество бровза. Но если эти семь сессий будут делить между собой клиенты паразитной прокси, то жизнь им быстро покажется унылой и тоскливой. &lt;br&gt;</description>
</item>

<item>
    <title>Запрет на подключение к squid других прокси-серверов. Как? (sdm)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5383.html#7</link>
    <pubDate>Wed, 02 Apr 2008 19:09:38 GMT</pubDate>
    <description>icp_port 0 &lt;br&gt;htcp_port 0&lt;br&gt;icp_access deny all &lt;br&gt;&lt;br&gt;&lt;br&gt;не пробовал такие параметры в squid.conf?&lt;br&gt;</description>
</item>

<item>
    <title>Запрет на подключение к squid других прокси-серверов. Как? (KoT)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5383.html#6</link>
    <pubDate>Wed, 02 Apr 2008 06:55:30 GMT</pubDate>
    <description>Добрый день , не решили проблему ? тот же вопрос позник у меня , есть решение средствами squid , OS Linux ?&lt;br&gt;</description>
</item>

<item>
    <title>Запрет на подключение к squid других прокси-серверов. Как? (local)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5383.html#5</link>
    <pubDate>Thu, 14 Feb 2008 07:05:08 GMT</pubDate>
    <description>&amp;gt;А причём тут ttl? &lt;br&gt;&lt;br&gt;Ну да, это я протупил. Он в данном случае уменьшаться не будет.&lt;br&gt;</description>
</item>

<item>
    <title>Запрет на подключение к squid других прокси-серверов. Как? (domas)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5383.html#4</link>
    <pubDate>Thu, 14 Feb 2008 06:50:06 GMT</pubDate>
    <description>А причём тут ttl?&lt;br&gt;</description>
</item>

<item>
    <title>Запрет на подключение к squid других прокси-серверов. Как? (local)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5383.html#3</link>
    <pubDate>Thu, 14 Feb 2008 06:45:40 GMT</pubDate>
    <description>Хм, если сетка простая, то ttl?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Запрет на подключение к squid других прокси-серверов. Как? (Junior)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5383.html#2</link>
    <pubDate>Wed, 13 Feb 2008 07:40:43 GMT</pubDate>
    <description>&amp;gt;Задача: запретить одному человеку icq например. &lt;br&gt;&amp;gt;Делается в squid это очень просто через acl. &lt;br&gt;&amp;gt;Но этот человек ставит на другую машину, которой запрещать icq нельзя, небольшой &lt;br&gt;&amp;gt;прокси-сервер и подключается через него. Бегать, проверять по всем машинам не &lt;br&gt;&amp;gt;установлены ли еще где прокси-сервера, нет времени. Как сделать запрет на &lt;br&gt;&amp;gt;подключения дочерних прокси-серверов к squid? &lt;br&gt;&lt;br&gt;А аутентификация есть на прокси-сервере?&lt;br&gt;Не все дочерние смогут работать в таком режиме. Это первое.&lt;br&gt;А второе - попробуйте посмотреть tcpdump-ом пакеты, которые пересылает&lt;br&gt;это прокси на Ваш прокси - и фильтруйте по различиям в заголовках.&lt;br&gt;</description>
</item>

<item>
    <title>Запрет на подключение к squid других прокси-серверов. Как? (domas)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID12/5383.html#1</link>
    <pubDate>Mon, 11 Feb 2008 23:17:25 GMT</pubDate>
    <description>Всех через железку layer 3. А иначе никак.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
