Ich habe squid auf einem Proxy-Server laufen, der den Webzugang vom LAN aus kontrolliert. Squid kann recht einfach bestimmte, über http adressierte Domänen aussperren. Das ist aber leider nur die halbe Miete, wenn man Schnüffler, wie z.B. KISSmetrics aussperren will - die benutzen auch https. Gibt es eine einfache Methode, auch bestimmte Domänen über https zu sperren?
Gast
#2288349
Bezieht sich zwar auf Skype, die Methode ist aber allgmein anwendbar. http://www.net-security.org/dl/articles/Blocking_Skype.pdf
Gast
#2288359
Uhu Uhuhu schrieb: > Squid kann recht einfach bestimmte, über http adressierte Domänen > aussperren. Das ist aber leider nur die halbe Miete, wenn man > Schnüffler, wie z.B. KISSmetrics aussperren will - die benutzen auch > https. Auch bei HTTPS sieht der Proxy die Domänen, nur das dann mit CONNECT und nicht mit GET gearbeitet wird.
Gast
#2288363
Tunneln kann man nicht NUR über 443. Daher wäre es wenig erfolgreich diesen Port zu sperren. IP od. DNS sperren kann auch die Falschen treffen.
oszi40 schrieb: > Tunneln kann man nicht NUR über 443. Daher wäre es wenig erfolgreich > diesen Port zu sperren. IP od. DNS sperren kann auch die Falschen > treffen. Den Port kann ich nicht sperren. Kann man denn aus HTML-Dokumenten heraus ein verschlüsseltes Link über einen anderen Port, als 443 schicken? Ich war bisher der Meinung, daß das nicht geht.
Uhu Uhuhu schrieb: > Kann man denn aus HTML-Dokumenten heraus ein verschlüsseltes Link über > einen anderen Port, als 443 schicken? Latürnich. https://foo.bar.de:555/something Wenn du willst, kann ich dir noch Firewall und HTTPS-Server so umkonfigurieren, dass du das mit einem realen Link testen kannst. ;) Allerdings lehnen die meisten Proxies per Konfiguration HTTPS-Zugriffe über nicht-default-Ports ab, sodass man alle die, die nur via Proxy ins Internet kommen, auf diese Weise effektiv am Zugriff hindert.
Antwort schreiben
Bitte melde dich an, um einen Beitrag zu schreiben.