https selektiv sperren

OP #2288220
Lesenswert?

Ich habe squid auf einem Proxy-Server laufen, der den Webzugang vom LAN 
aus kontrolliert.

Squid kann recht einfach bestimmte, über http adressierte Domänen 
aussperren. Das ist aber leider nur die halbe Miete, wenn man 
Schnüffler, wie z.B. KISSmetrics aussperren will - die benutzen auch 
https.

Gibt es eine einfache Methode, auch bestimmte Domänen über https zu 
sperren?
Gast #2288359
Lesenswert?

Uhu Uhuhu schrieb:
> Squid kann recht einfach bestimmte, über http adressierte Domänen
> aussperren. Das ist aber leider nur die halbe Miete, wenn man
> Schnüffler, wie z.B. KISSmetrics aussperren will - die benutzen auch
> https.

Auch bei HTTPS sieht der Proxy die Domänen, nur das dann mit CONNECT und 
nicht mit GET gearbeitet wird.
OP #2288523
Lesenswert?

oszi40 schrieb:
> Tunneln kann man nicht NUR über 443. Daher wäre es wenig erfolgreich
> diesen Port zu sperren. IP od. DNS sperren kann auch die Falschen
> treffen.

Den Port kann ich nicht sperren.

Kann man denn aus HTML-Dokumenten heraus ein verschlüsseltes Link über 
einen anderen Port, als 443 schicken? Ich war bisher der Meinung, daß 
das nicht geht.
Moderator Persönliche Seite #2288526
Lesenswert?

Uhu Uhuhu schrieb:
> Kann man denn aus HTML-Dokumenten heraus ein verschlüsseltes Link über
> einen anderen Port, als 443 schicken?

Latürnich.  https://foo.bar.de:555/something

Wenn du willst, kann ich dir noch Firewall und HTTPS-Server so
umkonfigurieren, dass du das mit einem realen Link testen kannst. ;)

Allerdings lehnen die meisten Proxies per Konfiguration HTTPS-Zugriffe
über nicht-default-Ports ab, sodass man alle die, die nur via Proxy
ins Internet kommen, auf diese Weise effektiv am Zugriff hindert.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren