Hay varias formas para boquear el acceso al msn, ya sea por iptables o en este caso por el proxy, esta es una que yo uso y me ha funcionado muy bien.
http_access deny red_local !plus msn_method msn_url
http_access deny red_local !plus msn_port
http_access deny red_local !plus msn_messenger
Esto quiere decir lo siguiente
Vamos a bloquear todas las posibles salidas que pueda tener el msn, una sera bloquear las conexiones que se realicen por el puerto 1863
Tambien bloquearemos el metodo de POST y la gateway.dll
Tambien lo bloquearemos el mime, por este metodo se puede bloquear cualquer aplicacion solo hay que indicar el mime correspondiente.
Indicamos dos reglas mas que nos permitiran definir las red interna y una lista de Ip a las cuales se les concedera el acceso a esta aplicacion, esta lista es una archivo de texto plano con las direcciones ip en forma de lista, en nuestro caso la lista esta en el directorio /etc//etc/squid/ y se llama plus.lst
Ahora solo hay que aplicar las reglas denegamos el acceso al puerto, por el metodo Post, gateway y mime, a todas las ip conformadas por la red_local 192.168.2.0/24 que sean diferentes de las ip en el archivo plus.lst
Espero les sea de utilidad
Saludos
primo
April 3rd, 2009 at 12:17 pm
k pasa tio.-
AGUSTIN
July 8th, 2009 at 11:05 pm
QUE TAL, MI DUDA ES, SI SE TIENEN QUE ESPECIFICAR ALGUNAS REGLAS EN IPTABLES, O SOLO CON EL CODIGO QUE POSTEASTE EN SQUID
marlen mtz
July 13th, 2009 at 12:47 pm
saludos a todos de parte de marlen de monterrey mexico
marlen mtz
July 13th, 2009 at 12:50 pm
que pasa con mi mensaje no puedo mandar saludos ni platicar con nadie o que ?????
yovany
July 20th, 2009 at 2:10 pm
Hola Agustin.
Squid es unicamente, para filtrar el contenido de paginas web, pero hay que configurar en cada una de las maquinas dentro del red, la configuracion del proxy, para no hacer esto se definin unas reglas en iptables para q el proxy sea transparente y el usuario no sepa que esta navegando bajo un proxy.
Y la configuracion esta en el mismo tuto ; )
Saludos
yovany
July 20th, 2009 at 2:15 pm
Hola Marlen.
Saludos desde la ciudad mas grande del mundo
Buen dia.
yovany
July 20th, 2009 at 2:16 pm
Hola Marlen.
Por cuestiones de spam y demas cosas los comentarios se tienen que aprovar, y hace un rato no me doy tiempo para darle mantenimiento a la pagina, disculpa la demora
Un saludo y un abrazo y regresa pronto.