[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Dicembre 2004 ml@sikurezza.org
Soggetto: Re: [ml] squid + squidguard + dansguardian
Mittente: JohnnyRun
Data: Wed,  1 Dec 2004 12:54:12 +0100 (CET)
On Mon, Nov 29, 2004 at 10:53:07AM +0100, Ing. S. Centineo - AMAP S.p.A. wrote:
 
> Con:
> - Squid gestisce l'autenticazione utenti e ACL
> - Dansguardian il filtro dei contenuti e l'eventuale interfaccia
>       con AVirus (piu' o meno OS)

Anche se non è strettamente affine al topic, mi interesserebbe conoscere
se esiste un metodo per filtrare a livello di contenuti le richieste di
"connect" usate in https. 

Come si puo' fare per evitare un abuso di tale metodo? (ovvero i tunnel
over https)?
Limitare la connect alla sola porta di destinazione 443 non esula dal
fatto che su internet qualche host potrebbe farmi da "socio" e rimbalzare
le connessioni per mio conto (tipo: un sock server ssh che gira sulla
443 dell'host socio).

Si puo' filtrare qualcosa del genere?
Ciao e grazie
JohnnyRun




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005