<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Определить, что клиент подключается через прокси</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7234.html</link>
    <description>Добрый день!&lt;br&gt;Прошу помощи вот в чем:&lt;br&gt;имеется рабочий squid3.4. Прокся работает в обычном, не прозрачном режиме. Необходимо отследить пользователей, которые подключаются через прокси (тот же squid, но версия неизвестна, 2.7, 3.0, 3.1 и.т.д) и, соответственно, запретить им доступ.&lt;br&gt;&lt;br&gt;Кто-нибудь подскажет как это сделать и возможно ли это?&lt;br&gt;Спасибо...&lt;br&gt;</description>

<item>
    <title>Определить, что клиент подключается через прокси (Филимон Новогодний)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7234.html#21</link>
    <pubDate>Fri, 25 Dec 2015 18:54:02 GMT</pubDate>
    <description>Может в запросе с другого прокси уже есть заголовокъ X_FORWARDED_FOR &lt;br&gt;&lt;br&gt;Ещё можно на новогоднем корпоративе насобирать компромата и потом шантажировать народ, чтобы не раздавали чё кому не надо&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Определить, что клиент подключается через прокси (asavah)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7234.html#20</link>
    <pubDate>Thu, 24 Dec 2015 12:05:19 GMT</pubDate>
    <description>Всё правильно Square1 вам сказал.&lt;br&gt;У вас проблема не в том что у кого-то стоит сквид, а в том у пользователей вообще есть _возможность_ поставить себе что им в голову взбредёт.&lt;br&gt;Из чего можно сделать вывод что вы не контролируете ни сеть в общем, ни компы пользователей в частности.&lt;br&gt;&lt;br&gt;&amp;gt; Господа-товарищи, давайте быть добрее.&lt;br&gt;&lt;br&gt;А с какого нам быть добрее с непрофессионалами которые не могут даже элементарный анализ ситуации на вверенном им объекте сделать?&lt;br&gt;Посему или начинайте решать вопросы сначала на административном, а потом на техническом уровне. Ну или идите в грузчики.&lt;br&gt;</description>
</item>

<item>
    <title>Определить, что клиент подключается через прокси (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7234.html#19</link>
    <pubDate>Thu, 24 Dec 2015 07:04:32 GMT</pubDate>
    <description>&amp;gt;не отвечаю я за сетевые технологии.&lt;br&gt;&lt;br&gt;Я правильно понял, что вы поставили свой сквид, но таких умных нашлось чуть больше чем один, и ваш сквид стал &quot;не последним в цепочке&quot;, что вас сильно обидело?&lt;br&gt;&lt;br&gt;&amp;gt; дорогостоящая сети ... никто не даст просто так что-то менять &lt;br&gt;&lt;br&gt;Не боитесь, что по шапке прилетит за самодеятельность?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Определить, что клиент подключается через прокси (romaninfo01)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7234.html#18</link>
    <pubDate>Thu, 24 Dec 2015 04:00:09 GMT</pubDate>
    <description>Ну что-же, можно подвести итог:&lt;br&gt;1. У &quot;Square1&quot; какая-то навязчивая идея насчет увольнения и добавления зарплаты работнику - явная психологическая травма... лечитесь... особенно порадовала фраза &quot;В общем вы как сисадмин - профнепрегодны.&quot; к незнакомому человеку... так же утверждение, что я отвечаю за сетевые технологии, что не является верным - не отвечаю я за сетевые технологии.&lt;br&gt;2. советы по поводу Vlan и управляемых маршрутизаторов: уважаемые коллеги, в организации дорогостоящая сети со своими особенностями, используются VPN и.т.д - никто не даст просто так что-то менять&lt;br&gt;3. Так же &quot;Square1&quot; открыл мне Америку про 3G модемы: ну что же спасибо, просветили...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В общем наслушался...&lt;br&gt;Господа-товарищи, давайте быть добрее.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Определить, что клиент подключается через прокси (Square1)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7234.html#17</link>
    <pubDate>Wed, 23 Dec 2015 13:04:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если в сети есть сотрудник который у себя поднимает сквид, а теюя &lt;br&gt;&amp;gt;&amp;gt; это вызыват проблемы, , то тебя надо выгнать, а тому сотруднику &lt;br&gt;&amp;gt;&amp;gt; добавить зарплату.&lt;br&gt;&amp;gt; Благодарю вас за душевные слова, правда не понял смысла данной тирады, да &lt;br&gt;&amp;gt; и думаю смысла в ней нет.&lt;br&gt;&lt;br&gt;Вот как раз потому что вы не смогли увидеть смысла в этой тираде - вас надо выгнать а тому сотруднику добавить зарплаты :)&lt;br&gt;&lt;br&gt;Вы, как человек ответственный за сетевые технологии в вашей компании- подошли к своей работе безответственнно. Вы не контролируете сеть. Не контролируете компьютеры пользователей. Любой человек в вашей сети может делать все что угодно. Вы не способны аргументировать перед начальством необходимость установки и настройки управляемого оборудования. Вы не понимаете как работают современные сетевые технологии. Вы не разбираетесь в системах защиты сети.&lt;br&gt;&lt;br&gt;В общем вы как сисадмин - профнепрегодны.&lt;br&gt;&lt;br&gt;Так что все правильно в той тираде :)&lt;br&gt;</description>
</item>

<item>
    <title>Определить, что клиент подключается через прокси (Square1)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7234.html#16</link>
    <pubDate>Wed, 23 Dec 2015 12:55:27 GMT</pubDate>
    <description>&amp;gt; Добрый день!&lt;br&gt;&amp;gt; Прошу помощи вот в чем: &lt;br&gt;&lt;br&gt;А вот теперь внимание:&lt;br&gt;&lt;br&gt;Первый вопрос который вы, как человек отвечающий вероятно за информационную безопасность компании должны себе задать, должен быть не про сквид и глупые идеи с прокси, а про то, что именно помешает пользователю поставить себе на комп 3Gмодем с анлимитом и натащить к вам в сеть всего чего только можно ВООБЩЕ В ОБХОД ВАШЕГО СКВИДА?&lt;br&gt;Глубину проблемы понимаете? :)&lt;br&gt;</description>
</item>

<item>
    <title>Определить, что клиент подключается через прокси (Square1)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7234.html#15</link>
    <pubDate>Wed, 23 Dec 2015 12:47:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если в сети есть сотрудник который у себя поднимает сквид, а теюя &lt;br&gt;&amp;gt;&amp;gt; это вызыват проблемы, , то тебя надо выгнать, а тому сотруднику &lt;br&gt;&amp;gt;&amp;gt; добавить зарплату.&lt;br&gt;&amp;gt; Благодарю вас за душевные слова, правда не понял смысла данной тирады, да &lt;br&gt;&amp;gt; и думаю смысла в ней нет.&lt;br&gt;&amp;gt; Вы серьезно считаете, что поднять сквид и начать раздавать интернет это так &lt;br&gt;&amp;gt; сложно?&lt;br&gt;&lt;br&gt;У нормального админа - да.&lt;br&gt;&lt;br&gt;Корпоративная политика безопасности. Отсутствие админских полномочий у пользователя.&lt;br&gt;Настройка ОС по правилам групповых политик.&lt;br&gt;Авторизация на прокси с контролем приложения которое пытается осуществить выход в интернет (сквид не умеет такого. Добро пожаловать в энтэрпрайз решения :) ).&lt;br&gt;</description>
</item>

<item>
    <title>Определить, что клиент подключается через прокси (Square1)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7234.html#14</link>
    <pubDate>Wed, 23 Dec 2015 12:42:20 GMT</pubDate>
    <description>&amp;gt; имеется рабочий squid3.4. Прокся работает в обычном, не прозрачном режиме. Необходимо отследить &lt;br&gt;&amp;gt; пользователей, которые подключаются через прокси (тот же squid, но версия неизвестна, &lt;br&gt;&lt;br&gt;Вы крайний оптимист. &quot;Проксей&quot; которые могут поставить себе пользователи - как собак нерезанных. OpenVPN, Polipo, 3proxy, различные сокс-прокси и т.д.&lt;br&gt;&lt;br&gt;И вот вы со своим сквидом собираетесь бороться.. с чем?&lt;br&gt;&lt;br&gt;Правильный вариант - поставить управляемое оборудование, разбить сеть на вланы, вынести пользователей которым разрешен выход в инет от тех которым не разрешен в отдельные вланы.&lt;br&gt;&lt;br&gt;Что касается невозможности сделать то что вам советуют - это знаете ли..детский лепет. Чтобы ездить на машине надо иметь машину. Если вы не можете иметь машину, а имеете только самокат - вы не сможете ездить на машине хоть усрись на своем самокате.&lt;br&gt;&lt;br&gt;В общем случае у вас нет технической возможности с помощью сквида отделить пользователей &quot;честных&quot; от &quot;через прокси&quot;.&lt;br&gt;&lt;br&gt;Есть разные варианты мелкой пакости для владельцев прокси:&lt;br&gt;ограни</description>
</item>

<item>
    <title>Определить, что клиент подключается через прокси (Square1)</title>
    <link>https://opennet.me/openforum/vsluhforumID12/7234.html#13</link>
    <pubDate>Wed, 23 Dec 2015 12:29:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вы серьезно считаете, что поднять сквид и начать раздавать интернет это так &lt;br&gt;&amp;gt;&amp;gt; сложно?&lt;br&gt;&amp;gt; Зачем ему это вообще делать?&lt;br&gt;&amp;gt; Это что общага или колхоз.&lt;br&gt;&amp;gt; Вообще тупо будет в логах видно, что один юзер разными браузерами одновременно &lt;br&gt;&amp;gt; открывает разные сайты.&lt;br&gt;&amp;gt; Настройте расширенный лог, &lt;br&gt;&amp;gt; Делайте парсер лог файлов.&lt;br&gt;&lt;br&gt;Корпоративный браузер? У всех один?&lt;br&gt;</description>
</item>

</channel>
</rss>
